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Editorial 


Liebe Leserinnen und Leser, 


vor einigen Tagen wurde über ein Ereignis berichtet, dass sehr deutlich die Problematik 
des Leitthemas dieses Heftes verdeutlicht: Als Sumit Summan die Webseite des 
Webmarketing-Dienstleisters uberVu.com besuchte, trug er keine persönlichen 
Daten ein und verknüpfte sich auch nicht mit den Social-Media-Angeboten der 
Firma. Daher wunderte er sich, dass er am nächsten Tag Werbeangebote per E-Mail 
von dieser US-Firma bekam. Hierüber verfasste er einen Google+-Beitrag und erhielt 
eine Entschuldigung der Community-Managerin von uberVu mit der Zusicherung, 
dass keine weiteren Werbemails mehr an ihn verschickt würden. Es stellte sich her- 
aus, dass die Identifizierung über die Technologie der Firma LeadLander erfolgte, 
die offensichtlich in der Lage war, Besucher durch Geodaten und den Abgleich mit 
sozialen Netzwerken zu bestimmen. 

Die Scripte zur Identifikation von Webseitenbesuchern verrichten ihre Aufgaben 
immer präziser. Das Titelbild (schwarzer Bereich) gibt einen Eindruck von der 
Kompexität der Programmierung. Der hier zum Teil abgebildete Code wurde der 
Internetseite einer großen deutschen Tageszeitung entnommen. 

Eines der Tools zur Erforschung des Nutzerverhaltens im Internet ist Google 
Analytics. Michael Knopp befasst sich in seinem Artikel um die Aspekte einer rechts- 
konformen Verwendung. 

Zu einem datenschutzfreundlichen Internet gehört auch die Möglichkeit zur Unter- 
bindung von Tracking. Microsoft hat eine entsprechende Funktion im Internet 
Explorer 10 vorgesehen — das Unternehmen und die Nutzer stoßen bei der Diskussion 
um einen Do-not-Track-Standard allerdings auf massiven Widerstand der Industrie. 
Mehr darüber erfahren Sie im Artikel von Kirsten Bock. 

Wer sich unbehelligt von Tracking und Scripting im Web umsehen möchte, werfe 
einen Blick auf „Nützliche Datenschutz-Tools für den Besuch von Internetseiten“. 


Frans Jozef Valenta 
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Michael Knopp 


Unbefriedigende Datenschutzkompromisse 


Google-Dienste, Tranzparenzanforderungen und rechtliche Grenzen 
aufsichtsbehördlichen Entgegenkommens 


1 Die Google-Welt und der 
Datenschutz 


Wollte man aktuelle und künfti- 
ge Bedrohungen der informationel- 
len Selbstbestimmung außerhalb staat- 
licher Datenerhebungen sammeln, ist 
Google eine Adresse, an der man nicht 
vorbei kommt. Google ist praktisch der 
Maßstab für das Funktionieren der da- 
tenschutzrechtlichen Regulierung elek- 
tronischer Kommunikation. 


Unter dem Dach der Google Inc. 
sind die führende Internet-Suchma- 
schine, mit Youtube eine führende 
Videoplattform, mit Google+ ein sozi- 
ales Netzwerk, mit Google Analytics 
ein verbreiteter Tracking-Dienst zur 
Analyse des Nutzerverhaltens, mit 
Google-Mail ein Provider von E-Mail- 
Diensten, mit Google Docs cloud-ba- 
sierte Officesoftware und mit Google 
Kalender ein Cloud-Terminplaner ver- 
eint, um nur die wichtigsten und bekann- 
testen Dienste zu nennen. Mit Google 
Streetview, Google Earth und -Maps, 
dem Google-Browser Chrome und vor 
allem durch die Verbindung zu dem 
Smartphone-Betriebssystem Android, 
das ohne Google-Nutzerkonto prak- 
tisch nicht vollständig genutzt werden 
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kann, wird die Reichweite der Google- 
Dienste noch weiter vergrößert. Das 
Google-Nutzerkonto, ohne das ein Teil 
der Dienste nicht genutzt werden kann, 
steht als Klammer über den verschiede- 
nen Diensten. 

Bereits einzeln bieten die Nutzungs- 
daten aus diesen Diensten ein enor- 
mes Potenzial zur Bildung von Persön- 
lichkeitsprofilen. Zusammengeführt 


und personenbezogen lassen sich der 
Umfang und die Aussagekraft kaum 


noch einschätzen. Für den Nutzer han- 
delt es sich um kostenfreie Dienste, 
tatsächlich jedoch sind seine Daten 
die Grundlage von Googles Geschäfts- 
modell, was Google eifrig als risikolos 
und nur vorteilhaft zu verkaufen be- 
strebt ist. 

Umso wichtiger erscheint, dass die 
Datenverarbeitung eines solchen Unter- 
nehmens für den Nutzer transparent ge- 
staltet wird, dass Aufsichtsbehörden 
sich von der Einhaltung rechtlicher 
Verarbeitungsgrenzen bezüglich der von 
Ihnen geschützten Personenkreise über- 
zeugen können und dass klare Regeln 
bestehen und respektiert werden, die die- 
se Grenzen festlegen. 

Hiervon ist die Realität noch weit 
entfernt. Das zeigt sich zum einen an 


den aktuellen Entwicklungen in Sachen 
Datenschutzerklärungen und Nutzungs- 
bedingungen, zum anderen an dem 
Stand zu Google Analytics. 


2 Google Nutzungs- 
bestimmungen und Daten- 
schutzerklärung 


Am 1.3.2012 hat Google mit ei- 
ner Überarbeitung seiner Nutzungs- 
bedingungen und Datenschutzerklä- 
rungen für Aufregung gesorgt.' Über 
60 Datenschutzerklärungen zu einzel- 
nen Diensten wurden zu einer zentra- 
len Erklärung mit verschiedenen Er- 
gänzungen zusammengefasst. Die 
früheren Datenschutzerklärungen sind 
nicht mehr verfügbar. Inzwischen liegt 
eine geänderte Version vom 27.7.2012 
vor, die jedoch in Bezug auf die daten- 
schutzrechtlich entscheidenden Aus- 
sagen keine Änderungen enthält.? 


2.1 Inhalte der Datenschutz- 
erklärungen 


Kern der neuen Datenschutzerklärung 
sind die Aussagen „Wir verwenden den 
von Ihnen für Ihr Google-Profil ange- 
gebenen Namen möglicherweise für 
alle von uns angebotenen Dienste, die 
ein Google-Konto erfordern. Darüber 
hinaus ersetzen wir möglicherweise 
Namen, die in der Vergangenheit mit 
Ihrem Google-Konto verknüpft waren, 
damit Sie in all unseren Diensten ein- 
heitlich geführt werden. Wenn andere 
Nutzer bereits über Ihre E-Mail-Adresse 
oder andere Sie identifizierende Daten 
verfügen, werden wir diesen Nutzern 
gegebenenfalls die öffentlich zugäng- 
lichen Informationen Ihres Google- 
Profils, wie beispielsweise Ihren Namen 
und Ihr Foto, anzeigen.“ und „Unter 
Umständen verknüpfen wir personen- 
bezogene Daten aus einem Dienst mit 
Informationen und personenbezogenen 
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Daten aus anderen Google-Diensten. 
Dadurch vereinfachen wir Ihnen bei- 
spielsweise das Teilen von Inhalten mit 
Freunden und Bekannten.“ Als weite- 
rer Zweck wird angegeben, die erhobe- 
nen Informationen zur Bereitstellung, 
zur Instandhaltung, zum Schutz sowie 
zur Verbesserung der Google-Dienste, 
zur Entwicklung neuer Dienste so- 
wie zum Schutz von Google und seiner 
Nutzer zu verwenden. Weiter wird aus- 
geführt, dass die Informationen für das 
Anbieten maßgeschneiderter Inhalte 
und das zur Verfügung stellen relevan- 
ter Suchergebnisse und Werbung genutzt 
werden. 

Begriffe wie „möglicherweise“, „ge- 
gebenenfalls“ und „unter Umständen“ 
werden in der Datenschutzerklärung 
bei vielen Aussagen zur Datenverar- 
beitung verwendet. Auch die Nutzungs- 
bedingungen enthalten unbestimmte 
Begriffe wie „einige“, „unter Um- 
ständen“, „kann“, auch in Bezug auf 
datenschutzrechtlich relevante Aus- 
sagen. Die Nutzungsbedingungen ge- 
hen ferner von einer Einwilligung durch 
Nutzung der Dienste in die Verarbeitung 
personenbezogener Daten gemäß der 
Datenschutzbestimmungen aus. Bei 
Eröffnung eines Google-Kontos wie- 
derum wird eine Bestätigung der ver- 
linkten Nutzungsbedingungen und der 
Datenschutzerklärung eingeholt, wobei 
die Einwilligung in die Verwendung der 
Kontoinformationen zur Anzeige perso- 
nalisierter Google+ Empfehlungen auf 
den Webseiten Dritter bereits voreinge- 
stellt ist. 

Die Datenschutzerklärungen werden 
ergänzt durch „Datenschutzprinzipien“, 
in denen weitere Angaben niedergelegt 
werden. Beispielsweise die Beteuerung, 
keine Nutzerdaten zu verkaufen oder 
kontinuierlichin Kooperation mit Behör- 
den und Branchenpartnern an der Imple- 
mentierung hoher Datenschutzstandards 
zu arbeiten.* Übereinstimmend mit der 
zentralen Datenschutzerklärung wird 
auf das Dashboard mit Einstellungs- 
möglichkeiten zur Datenverarbeitung 
und Datenschutztools als Mittel der 
Transparenz und zur Selbstbestimmung 
verwiesen. Die Tools enthalten unter 
anderem  Einstellungsmöglichkeiten 
des Google-Browsers Chrome zur 
Beendigung der Verlaufsaufzeichnung, 
zur verschlüsselten Übermittlung von 
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Google-Suchanfragen sowie -ergeb- 
nissen, Deaktivierungsmöglichkeiten 
bezüglich personalisierter Werbung, 
Antragsformulare zur Unkenntlich- 
machung von Objekten in Google 
Streetview und zur Vornahme von Ver- 
öffentlichungsbeschränkungen bezüg- 
lich personenbezogener Daten, die 
der Nutzer über Google Dienste teilt. 
Weiter existieren neben den Daten- 
schutzerklärungen Informationsseiten 
mit Erläuterungen. Hier wird verein- 
zelt deutlich detaillierter erklärt, welche 
Daten Google etwa bei Suchanfragen 
speichert und wie diese genutzt wer- 
den.® Beispielsweise finden sich hier 
klare Angaben zur Speicherdauer der 
IP-Adresse und zur Verwendungsdauer 
der Identifizierungs-Cookies.” 

Sämtliche Erklärungen betonen viel- 
fach, dass Google keine Daten er- 
hält, die zu einer Identifizierung des 
Betroffenen führen. Ebenso wird ver- 
sichert, dass keine Verknüpfung von 
Cookies oder Kennungen mit sensiblen 
personenbezogenen Daten erfolgt oder 
dass keine Weitergabe von personen- 
bezogenen Daten an Dritte erfolgt, au- 
Ber an Auftragsdatenverarbeiter, nach 
Erteilung einer Einwilligung oder an 
Konto-Administratoren. 

Ergänzende Einzelbestimmungen 
folgen zu den Diensten Google Wallet, 
Google Books und zu dem Browser 
Chrome. Die Datenschutzerklärung zu 
dem Bezahldienst Wallet arbeitet be- 
züglich der Weitergabe von personen- 
bezogenen Daten zu Werbezwecken an 
Dritte mit dem Angebot eines Opt-out.® 

Die Verknüpfung dieser unter- 
schiedlichen Informationsquellen zur 
Datenverwendung untereinander ist 
äußerst unübersichtlich, da sie teil- 
weise gar nicht oder nur einsei- 
tig aufeinander Bezug nehmen. Eine 
Auflistung sämtlicher in Kraft befind- 
licher Datenschutzerklärungen, daten- 
schutzrelevanter Erläuterungen und 
Einstellungen ist nicht vorhanden. Das 
Ziel, durch eine einheitliche Erklärung 
die Transparenz zu erhöhen, wird da- 
her verfehlt. Da die zusammengefas- 
ste Datenschutzerklärung zudem be- 
züglich der Verwendungszwecke der 
Daten nicht nach Daten und Diensten 
differenziert, fehlt auch eine syste- 
matische Übersicht über wesentliche 
Informationen. 


2.2 Feststellungen 
der Art. 29 Gruppe 


Die oben beschriebenen Nutzungs- 
bestimmungen und Datenschutz- 
erklärungen sind von der französi- 
schen Datenschutzaufsichtsbehörde 
Commission Nationale de l’Information 
et des Libertes (CNIL) im Auftrag der 
Art. 29 Gruppe der Europäischen Union 
untersucht worden. Auf Grundlage der 
Ergebnisse? haben die Mitglieder der Art. 
29 Gruppe ein gemeinsames Schreiben 
mit Schlussfolgerungen an Google Inc. 
gerichtet. '" 

In diesem Schreiben wird bean- 
standet, dass die Erklärung in keiner 
Weise die Einhaltung der Datenschutz- 
grundprinzipien Datensparsamkeit, 
Zweckbindung, Erforderlichkeit sowie 
die Gewährung eines Widerspruchs- 
rechts gewährleistet. Im Gegenteil seien 
keine Begrenzungen der Datenerhebung 
und der Verarbeitungszwecke erkennbar. 

Besonderes kritisch wird die dienste- 
übergreifende Zusammenführung und 
Auswertung der Nutzungsdaten be- 
wertet. Die CNIL betont das gemein- 
same europaweite Erfordernis einer 
Rechtsgrundlage zur Zusammenführung 
der Einzeldaten. Einschließlich des 
Zwecks der benutzerangepassten Wer- 
bung!! ist, bezogen auf die einzel- 
nen Dienste, weder ein berechtig- 
tes Interesse, noch ein legitimierendes 
Vertragsverhältnis und erst recht keine 
Einwilligung festzustellen. Im Gegenteil 
stünden einem berechtigten Interesse die 
schützenswerten Interessen der Nutzer 
gegenüber der Entstehung eines der- 
art breit angelegten Profils entgegen. 
Darüber hinaus stünde dem Nutzer kei- 
ne Einflussmöglichkeit zur Verfügung, 
mit der er seine Entscheidung gegen 
eine Zusammenführung seiner einzelnen 
Nutzungskonten anhand verbindender 
Daten wie etwa einer übereinstimmen- 
den E-Mail-Adresse durchsetzen könn- 
te. Im Gegenteil werde eine absichtliche 
Trennung mehrerer Accounts gegen den 
Willen des Nutzers aufgehoben. 

Weiter wird beanstandet, dass Google 
in seinem Bestreben, Vereinfachungen 
zu erzielen, deutlich zu wenig und 
zu vage Informationen zu den Verar- 
beitungszwecken und Arten personen- 
bezogener Daten gibt. Im Einzelnen 
werden die fehlende Differenzierung 
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nach den Diensten bezüglich Zweck 
und Datenarten, das Fehlen von Lösch- 
fristen und die jederzeitige Änderbarkeit 
der Erklärungen angeführt. Soweit ein- 
zelne Angaben sich auf bestimm- 
te  Verarbeitungsverfahren bezögen, 
berücksichtigten die Datenschutzer- 
klärungen den jeweiligen Verarbeitungs- 
zweck nicht. Mangels ausreichender 
Aufklärung könne auch nicht von wirk- 
samen Einwilligungen ausgegangen 
werden. 

Angesichts dessen wird das Ein- 
holen wirksamer Einwilligungen in 
die Zusammenführung und das Ein- 
führen verbesserter Kontroll- und 
Steuerungsmöglichkeiten für den Nutzer 
gefordert. Bezüglich Google Analytics 
wird die europaweite Übernahme 
der für Deutschland vorgesehenen 
Verfahren gefordert. Für authentifizierte 
und nicht authentifizierte Nutzer sollen 
funktionierende, vereinfachte Opt-out- 
Mechanismen bezüglich der Nutzungs- 
datenerfassung bereitgestellt werden, 
die an einem zentralen Ort erreichbar 
sind. 

Bezüglich der Nutzerinformation und 
Transparenz fordert die Art. 29 Gruppe 
vollständige Angaben und schlägt ein 
Vorgehen nach Ebenen vor. Auf der 
ersten Ebene soll bei den jeweiligen 
Diensten auf die Datenschutzbelange 
ausdrücklich hingewiesen werden. 
In der zweiten Ebene soll eine all- 
gemeine Datenschutzrichtlinie mit 
Verweisen erstellt werden. Mit der 
dritten Ebene sollen dienstspezifische 
Datenschutzerklärungen verfügbar ge- 
macht werden. Gleichzeitig soll eine 
technische Trennung oder Trennbarkeit 
der Erfassung von Nutzungsdaten nach 
einzelnen Diensten sichergestellt wer- 
den. 

Sanktionen werden mit dem Schreiben 
nicht angedroht. Allerdings ist dies auch 
nicht die Aufgabe der Art. 29 Gruppe. 
Hierfür sind vielmehr die einzel- 
nen nationalen Aufsichtsbehörden der 
Mitgliedstaaten zuständig. 


2.3 Bewertung der 
Nutzungsbedingungen 


Die von Google angebotenen Dienste 
sind Telemediendienste nach $ 1 Abs. I 
Telemediengesetz (TMG). Erfolgt das 
Dienstangebot aus dem außereuropä- 
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ischen Raum, wie bei Google Inc. mit 
Sitz in den USA der Fall, so gilt den- 
noch das deutsche Telemedienrecht 
($ 3 Abs. 5 TMG). Inhaltlich ist die 
Anwendung des Telemediengesetzes je- 
doch auf die im Rahmen des Dienstes er- 
hobenen Bestands- und Nutzungsdaten 
beschränkt. Für Inhaltsdaten gilt das 
Bundesdatenschutzgesetz,'” das über 
$ 1 Abs. 5 BDSG ebenfalls auf außer- 
halb der Europäischen Union oder des 
Europäischen Wirtschaftsraums nie- 
dergelassene verantwortliche Stellen 
Anwendung findet. 

Damit hat Google für seine an deut- 
sche Nutzer gerichteten Dienste die 
Datenschutzvorgaben des Teleme- 
diengesetzes ($$ 11 ff TMG) zu er- 
füllen. Diese wiederum setzen die 
Datenschutzrichtlinie für elektronische 
Kommunikation um,'® so dass der recht- 
liche Maßstab innerhalb der Europäi- 
schen Union weitgehend der gleiche ist. 

Die Anforderungen an eine Daten- 
schutzerklärung ergeben sich aus $$ 13 
Abs. 1,15 Abs. 3 Satz2 TMG. Der Nutzer 
ist zu Beginn des Nutzungsvorgangs 
über Art, Umfang und Zweck der 
Erhebung und Verwendung personen- 
bezogener Daten aufzuklären, über eine 
Verarbeitung der Daten außerhalb des 
Anwendungsbereichs der europäischen 
Datenschutzrichtlinie zu informieren 
und über sein Widerspruchsrecht bezüg- 
lich der Erstellung von Nutzungsprofilen 
zu Werbezwecken hinzuweisen. $ 13 
Abs. 1 TMG dient der Transparenz vor 
allem gegenüber dem Nutzer, der in die 
Lage versetzt werden soll abzuschätzen 
zu können, wer was über ihn weiß, wel- 
che Folgen die Dienstnutzung für ihn ha- 
ben kann und zu überblicken, ob es sich 
um eine rechtmäßige Datenverarbeitung 
handelt.'* 

Welchen Mindestinhalt oder wel- 
chen Detaillierungsgrad die Daten- 
schutzerklärung haben muss, um die- 
sen Zweck zu erfüllen, ist nicht weiter 
festgelegt. Die Erklärung muss jedoch 
leicht verständlich bleiben.'® Der Art. 
29 Gruppe ist zuzustimmen, dass der 
Grundansatz, eine Vereinfachung der 
Datenschutzerklärungen durch Verein- 
heitlichung und Kürzung herbeizufüh- 
ren, zu befürworten und in Bezug auf 
die verwendete Sprache in der zen- 
trlen _Google-Datenschutzerklärung 
auch durchaus gelungen ist. Der Ge- 


winn wird jedoch durch die fehlen- 
den Informationen und die fehlen- 
de Konsequenz und Übersichtlichkeit 
bezüglich der parallel fortexistieren- 
den Datenschutzinformationen mehr 
als aufgehoben. Das wesentliche Ziel 
des $ 13 Abs. 1 TMG, dem Nutzer die 
Informationen zu geben, die erforderlich 
sind um informiert über die Preisgabe 
seiner Daten durch Nutzung des 
Dienstes oder über die Notwendigkeit 
eines Widerspruchs zu entscheiden, 
wird verfehlt. Hierzu trägt bei, dass 
Google definitive Aussagen über die 
Datenverwendung vermeidet. 

Es liegt auf der Hand, dass auf die- 
ser Grundlage auch keine informier- 
te Einwilligung durch den Nutzer er- 
teilt werden kann. Abgesehen hiervon 
erfordert eine Einwilligung inner- 
halb von Nutzungsbedingungen nach 
$ 4a Abs. 1 S. 4 BDSG eine besonde- 
re Hervorhebung, auch im Fall elektro- 
nischer Erklärungen.'‘ Eine konkluden- 
te Einwilligung durch Dienstnutzung ist 
nicht möglich. Google Inc. kann sich be- 
züglich der Datenerhebungen, die nicht 
zwingend für den jeweiligen Dienst er- 
forderlich sind oder einem berechtigten 
Interesse Googles folgen, also nicht auf 
eine Einwilligung berufen. 

Ebenso wird die Zusammenführung 
der Konten eines Nutzers und der 
Nutzungsdaten aus verschiedenen 
Diensten zu Recht kritisiert. Die von 
Google in der Datenschutzerklärung 
dargestellte dienstübergreifende Daten- 
nutzung verstößt, solange keine wirk- 
same Einwilligung der Nutzer einge- 
holt wird, gegen $ 15 Abs. 3 TMG. 
Diese Norm erlaubt das Erstellen von 
Nutzungsprofilen bei Verwendung von 
Pseudonymen, solange der Betroffene 
nicht widerspricht. Die Nutzungsprofile 
dürfen jedoch nicht mit Daten über den 
Träger des Pseudonyms zusammenge- 
führt werden. Werden die Daten über 
das Google-Konto verbunden, findet ge- 
nau dies statt. Die Konten können zu- 
mindest durch die Registrierung den 
tatsächlichen Namen des Betroffenen 
mit weiteren Zuordnungsdaten enthal- 
ten. Zudem hat der Diensteanbieter nach 
$ 13 Abs. 4 Nr. 4 TMG sicherzustel- 
len, dass die Nutzungsdaten desselben 
Nutzers bei der Nutzung verschiedener 
Telemediendienste getrennt verwen- 
det werden können. Eine nachträgliche 
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Zusammenführung ist rechtswidrig, da 
keine Erlaubnisnorm für den dienstfrem- 
den neuen Verarbeitungszweck vorliegt. 


3 Die Hamburgische Lösung 
zu Google Analytics 


Google Analytics ist ein Dienst zur 
Analyse von Zugriffen auf Internetseiten. 
Der Website-Anbieter bindet in seine 
Seite von Google bereitgestellten Script- 
Code ein (GATC, Google Analytics 
Tracking Code). Beim Laden der Seite 
oder Seiten wird ein sog. Beacon, ein 
praktisch nicht sichtbarer Seiteninhalt, 
von Registrierungsservern von Google 
herunter geladen. Außerdem werden bei 
dem Abruf verschiedene Cookies zur 
Wiedererkennung des Nutzers gesetzt 
und weiterer Script-Code geladen. Mit 
der Anfrage erhält Google Daten über den 
Nutzer, u.a. welche Seite genau besucht 
wurde, von wo der Nutzer zu der besuch- 
ten Seite geleitet wurde, Daten über den 
genutzten Browser, seine Einstellungen, 
das genutzte Betriebssystem und die IP- 
Adresse, anhand derer der Nutzer einer 
bestimmten Region zugeordnet werden 
kann. Durch die gesetzten Cookies kann 
Google das Nutzungsverhalten auf allen 
Google Seiten und auf allen Seiten, die 
Google-Dienste einbinden, verfolgen. 
Die Datenschutzerklärungen zu Google 
Analytics versichern jedoch im Gegensatz 
zur allgemeinen Datenschutzerklärung zu 
Google Diensten, dass die Nutzungsdaten 
nicht websiteübergreifend genutzt wer- 
den und dass die Datenerhebung durch 
den Website-Anbieter bestimmt werden 
kann.” 


3.1 Inhalt des Kompromisses 


Am 26./27. November 2009 veröffent- 
lichte die Arbeitsgruppe der deutschen 
Datenschutzaufsichtsbehörden, der Düs- 
seldorfer Kreis, einen Beschluss zu den 
Anforderungen an eine datenschutz- 
konforme Ausgestaltung von Analyse- 
verfahren zur Reichweitenmessung bei 
Internetangeboten. Gefordert wurden 
die pseudonyme Erstellung der Profile, 
eine Widerspruchsmöglichkeit für die 
Betroffenen, die Löschung der Nutzungs- 
daten nach erfolgter Analyse oder erklär- 
tem Widerspruch, deutliche Hinweise 
in der Datenschutzerklärung und ent- 
weder die Kürzung der IP-Adresse vor 
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der Auswertung oder das Einholen einer 
vorherigen Einwilligung.'® Die Rechts- 
widrigkeit Google Analytics nach diesen 
Anforderungen wurde kurz danach ofhi- 
ziell festgestellt.'? 

Auf Basis dieses Beschlusses hat 
Google Inc. Anpassungen vorgenom- 
men, die von dem Hamburgischen 
Datenschutzbeauftragten öffentlich im 
September 2011 als ausreichend aner- 
kannt wurden.” Der Einsatz von Google 
Analytics wird daher als datenschutz- 
konform akzeptiert, solange die Website- 
Anbieter, die Google Analytics einset- 
zen, ebenfalls bestimmte Maßnahmen 
ergreifen. Bei einer Prüfung von 13.404 
Webseiten durch das Bayerische Landes- 
amt für Datenschutz im Mai 2012 wur- 
den diese jedoch nur von etwa drei 
Prozent der Google Analytics einsetzen- 
den Websites umgesetzt.” 

Nach der Hamburger Anerkennung 
müssen folgende Anforderungen er- 
füllt sein:”” Die Website-Anbieter müs- 
sen einen von Google vorbereiteten und 
mit dem Hamburgischen Datenschutz- 
beauftragten abgestimmten Vertrag zur 
Auftragsdatenverarbeitung abschließen.” 
Der zugehörigen Kontrollpflicht können 
die Website-Anbieter durch Anforderung 
von Nachweisen, die Google bereitstellt, 
nachkommen. 

Die Nutzer müssen auf der Google 
Analytics verwendenden Website in 
der Datenschutzerklärung über Art, 
Umfang und Zweck der Erhebung 
und Verwendung personenbezogener 
Daten aufklären und auf die Wider- 
spruchsmöglichkeit hingewiesen wer- 
den. Letzteres soll einen Link auf die 
Seite https://tools.google.com/dipage/ 
gaoptout?hl=de umfassen. Google bie- 
tet dort fürdie gebräuchlichsten Browser 
ein Add-On an, das die Übertragung von 
Informationen an Google unterbindet. 

Die Website-Anbieter haben zudem 
Google über das Einbinden von weite- 
rem Programmcode in die Website an- 
zuweisen, die IP-Adresse des Nutzers 
zu kürzen.”* Die Kürzung wird laut 
Google in der Regel in Europa durch- 
geführt und erfolgt vor der Speicherung 
der Daten. Die diesbezügliche An- 
leitung richtet sich ausschließlich an 
Anwender mit Programmiererfahrung. 
Bezüglich zuvor erhobener Daten 
wird von dem Website-Anbieter die 
Löschung verlangt, was nur durch ein 


Neuanlegen des Trackingauftrags er- 
reicht werden kann. 


3.1.1 Datenschutzrechtliche 
Einschätzung 


Aus pragmatischen Gründen mag 
diese Regelung zu begrüßen sein. 
Datenschutzrechtlich enthält sie vie- 
le Ungereimtheiten und Schwächen. 
Mit der Kürzung entfällt die Personen- 
beziehbarkeit der IP-Adresse, so dass 
anzunehmen wäre, dass mangels Per- 
sonenbeziehbarkeit das Datenschutz- 
recht überhaupt nicht mehr eingreift. 
Bei der Kommunikationsabwicklung 
mit den Google-Servern wird die IP- 
Adresse jedoch zunächst vollständig 
an Google übermittelt, zudem kann 
die Personenbeziehbarkeit der erhobe- 
nen Daten auch auf die Identifizierung 
mittels der verwendeten Cookies und 
der verschiedenen personalisierten 
Google-Dienste gestützt werden. Wür- 
de auf letzteres abgestellt, wären die 
Anforderungen jedoch um weitere 
Garantien durch Google zu erstrecken. 
Die den Anforderungen zugrunde lie- 
genden Erwägungen sind jedoch nicht 
offen gelegt worden. Die Kürzung der 
IP-Adresse hat zudem der Website- 
Anbieter gesondert zu veranlassen, 
worüber von Google nicht sehr offen- 
siv aufgeklärt wird. Aufgrund der va- 
gen Angaben von Google wäre zudem 
eine Überprüfung des Verfahrens zur 
IP-Kürzung vor dem Einsatz durch den 
verantwortlichen Website-Anbieter er- 
forderlich, was diesem jedoch kaum 
möglich sein wird. Da der Dienst in 
Europa ohne die Kürzung nicht rechts- 
konform angeboten werden kann, soll- 
te er von Google innerhalb Europas 
von vornherein nur unter Einbindung 
des „_anonymizelp()“-Codes angebo- 
ten werden. 

Die Erfüllung der Transparenzpflich- 
ten nach $ 13 Abs. 1 TMG durch die 
Website-Anbieter setzt voraus, dass 
für diese hinreichende Klarheit über 
Art, Umfang und Zweck der Daten- 
verwendung besteht. Diese Klarheit 
kann der Websitebetreiber nur aus der 
Datenschutzerklärung und den diver- 
sen Erläuterungsseiten von Google er- 
halten oder er muss sich auf die von 
Google vorgeschlagene Erklärung 
verlassen. Nach wie vor sind diese 
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Angaben jedoch nur mühsam zusam- 
menzustellen, dadurch schwer verständ- 
lich und lückenhaft. Weder der Zweck 
noch der Umfang der Verarbeitung wird 
genau benannt. Angaben zur Löschung 
der Daten fehlen ebenfalls. Der Website- 
Anbieter kann also die geforderte 
Aufklärung ohne weitere Anpassungen 
durch Google nicht leisten. Die mit 
dem Auftragsdatenverarbeitungsvertrag 
(Abschnitt 8.1) vorgegebene Daten- 
schutzerklärung ist unzureichend, da sie 
„in Ausnahmefällen“ die Übertragung 
der vollen IP-Adresse in die USA vor- 
sieht. Weiter gelten die Angaben aus- 
drücklich nur „für den Fall“ der IP- 
Kürzung durch den Website-Anbieter. 
Genau darüber muss sich der Website- 
Anbieter jedoch verbindlich erklären. Die 
Datenschutzerklärung gibt weiter keiner- 
lei Auskunft über die erfassten Daten 
und spricht als Zweck der Erhebung u.a. 
von „weiteren mit der Websitenutzung 
und der Internetnutzung verbundene 
Dienstleistungen“, die Google gegenüber 
dem Website-Anbieter erbringe. 

Die Datenerhebung und -verarbeitung 
durch Google Analytics soll vollständig 
durch eine Auftragsdatenverarbeitung 
erfasst und legitimiert werden. Hierbei 
ist zu bedenken, dass Google sich die 
Auswertung zu eigenen Zwecken vor- 
behält.” Eine Auswertung zu eigenen 
Zwecken durch Google kann jedoch nicht 
durch eine Auftragsdatenverarbeitung 
legitimiert werden. Der vorgegebene 
Vertrag enthält in seinen Anlagen I und 
2 die durch $ 11 Abs. 2 BDSG geforder- 
ten Regelungen. Auch hier wird jedoch 
keine aussagekräftige Beschreibung der 
Datenverarbeitung nach $ 11 Abs. 2 Nr. 
2 BDSG gegeben (Abschnitt 2.2.1 ff des 
Vertrages). Weder die Art der Daten noch 
die tatsächliche Verarbeitung geht aus 
der Beschreibung eindeutig hervor. Die 
Weisungsbefugnisse des Auftraggebers 
sind so weit unter Vorbehalt gestellt, dass 
jenseits der möglichen Einstellungen 
praktisch keine Weisungsbefugnis be- 
steht (Abschnitt 3.2). Eine Regelung zur 
Mitteilung von Verstößen seitens Google 
($ 11 Abs. 2 Nr. 8 BDSG) fehlt völlig, 
zudem geht der Vertrag davon aus, dass 
nach der Kürzung der IP-Adressen keine 
bei Auftragsbeendigung zu löschenden 
Daten mehr vorhanden sind (Abschnitt 
4.2 des Vertrages). Demzufolge wird eine 
weitere Löschung der erhobenen Daten 
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vermutlich nicht erfolgen. Ob diese je- 
doch tatsächlich nicht personenbeziehbar 
sind, ist angesichts der unklaren Aussagen 
zur Verknüpfung von Daten zwischen den 
verschiedenen Google-Diensten fraglich. 
Damit ist die Vertragsvorlage bereits in- 
haltlich mangelhaft. 

Völlig offen bleibt bei den Anfor- 
derungen des Hamburgischen Daten- 
schutzbeauftragten, inwieweit über- 
haupt eine Auftragsdatenverarbeitung 
durch Google Inc. in Betracht kommt. 
$ 3 Abs. 8 Satz 2 BDSG ist zu entneh- 
men, dass nur Auftragsdatenverarbeiter 
innerhalb der Europäischen Union oder 
des Europäischen Wirtschaftsraums kei- 
ne Dritten im Verhältnis zur verantwort- 
lichen Stelle sind. Dementsprechend 
würde es sich bei der Einbindung von 
Google Analytics weiter um eine erlaub- 
nispflichtige Übermittlung personenbe- 
ziehbarer Daten an Google handeln. Eine 
Erlaubnisnorm für diese Übermittlung 
ist jedoch nicht ersichtlich.” 

Auch das akzeptierte Widerrufsver- 
fahren per Browser Add-On ist in mehr- 
facher Hinsicht unbefriedigend. Google 
behält sich in den schwer verständli- 
chen Nutzungsbedingungen zu seinem 
Add-On den jederzeitigen Widerruf 
der zugrunde liegenden Vereinbarung 
vor.’ Damit wird die erforderliche 
Bindungswirkung des Widerrufs frag- 
lich. Ohnehin ist es mit dem anzubie- 
tenden Widerspruch kaum vereinbar, 
dass gleichzeitig Nutzungsbedingungen 
für dessen Ausübung akzeptiert werden 
müssen. 

Technisch unterliegt das Verfahren 
ebenfalls einigen Grenzen. So kann 
das Add-On nur mit bestimmten 
Browsern verwendet werden. Zudem 
handelt es sich im Grunde weni- 
ger um einen Widerspruch als um ein 
Verfahren in der Verantwortung oder 
im Herrschaftsbereich des Nutzers, 
das die Datenübermittlung verhin- 
dert. Änderungen des Browsers, un- 
bemerkte technische Fehler oder un- 
absichtliche Deaktivierungen des 
Add-Ons gehen letztlich zu Lasten 
des Nutzers. Dies entspricht nicht dem 
Gedanken eines dauerhaft gegenüber 
der verantwortlichen Stelle erklärten 
Widerspruchs, für dessen Einhaltung 
der Erklärungsempfänger verantwort- 
lich ist. Es handelt sich also um eine 
Kompromisslösung, die durch ein ge- 


eigneteres Verfahren zu ersetzen ist, so- 
bald ein solches verfügbar ist. 

Eine solche verbesserte techni- 
sche Lösung könnte in dem Do-Not- 
Track-Header (DNT) liegen, des- 
sen Standardisierung derzeit gegen 
erheblichen Lobby-Widerstand im 
Standardisierungsgremium World 
Wide Web Consortium (W3C) voran- 
getrieben wird.”® Eine Integration der 
Einstellungsmöglichkeit in den Google 
Browser Chrome ist kürzlich, wenn 
auch sehr versteckt, erfolgt.”” Das DNT- 
Verfahren erlaubt dienstübergreifen- 
de, dauerhafte Browsereinstellungen, 
durch die Datenschutzinteressen per 
Defaulteinstellung gewahrt werden 
könnten. Voraussetzung ist allerdings, 
dass die Befolgung der durch den Header 
transportierten Entscheidung des Nutzers 
für die Dienste-Anbieter flächendek- 
kend Verbindlichkeit erlangt und dass 
das DNT-Verfahren von den Dienste- 
Anbietern als Widerspruchverfahren ak- 
zeptiert wird. Nach deutschem Recht 
könnte mit erfolgter Standardisierung 
davon ausgegangen werden, dass eine 
Ablehnung des Trackings per DNT- 
Header wenigstens ein starkes Indiz 
für ein überwiegendes schutzwürdiges 
Nutzerinteresse darstellt. 

Zuletzt weist auch bereits der 
Hamburgische Datenschutzbeauftragte 
daraufhin, dass mit der überfälligen 
Umsetzung von Art. 2 Nr. 5 der Richtlinie 
2009/136/EG® („Cookierichtlinie“) und 
des hierdurch geänderten Art. 5 Abs. 3 
der Richtlinie 2002/58/EG (Datenschutz- 
richtlinie für die elektronische Kommuni- 
kation) eine Einwilligung des Nutzers vor 
dem Setzen der Tracking-Cookies von 
Google Analytics erforderlich wird. Geht 
man von einer direkten Anwendbarkeit 
der Richtlinie nach Überschreiten der 
Umsetzungsfrist aus, wären staatliche 
Website-Anbieter bereits heute verpflich- 
tet, diese Einwilligung ihrer Nutzer ein- 
zuholen. Die derzeitig akzeptierte Lösung 
ist damit von vornherein zeitlich begrenzt. 

Vor allem in Anbetracht des Ein- 
willigungserfordernisses nach dem geän- 
derten Art. 5 Abs. 3 derRichtlinie 2002/58/ 
EG und der nach wie vor unbefriedigen- 
den Transparenz ist die Empfehlung der 
Art. 29 Gruppe, die für Deutschland vor- 
gesehene Lösung europaweit zu überneh- 
men, kein empfehlenswerter Schritt. 
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Website-Anbieter müssen sich beim 
Einsatz von Google Analytics bewusst 
sein, dass die öffentliche Erklärung 
des Hamburgischen Beauftragten für 
Datenschutz zwar ihr Risiko begrenzt, 
aber keineswegs dauerhaft Rechts- 
sicherheit schafft. Die übrigen Daten- 
schutzaufsichtsbehörden der Länder 
sind nicht formal an die Hamburgischen 
Feststellungen gebunden. Es beste- 
hen weiterhin trotz der Anpassungen 
durch Google und auch bei Befolgung 
des Hamburger Kompromissvorschlags 
schwerwiegende Zweifel an der tat- 
sächlichen Datenschutzkonformität von 
Google Analytics.?' 

Spätestens die Umsetzung der Richt- 
linie 2009/136/EG auch in deutsches 
Recht wird zudem eine Neubetrachtung 
erzwingen. Weiterer Anpassungsbedarf 
könnte entstehen, wenn mit der derzeit 
diskutierten Europäischen Datenschutz- 
grundverordnung?” tatsächlich ein Recht 
auf Vergessen (Art. 17 des Entwurfs), 
weitere Regelungen zu auf Profiling 
basierenden Maßnahmen (Art. 20 des 
Entwurfs) und Vorgaben an datenschutz- 
freundliche Voreinstellungen (Art. 23 
Abs. 3 des Entwurfs) umgesetzt werden 
sollten. 


4 Zusammenfassung 


Die Rechtsverstöße bei der Zusam- 
menführung von Nutzerdaten und der 
Herstellung der erforderlichen Trans- 
parenz durch Google nach europäischem 
oder deutschem Recht sind deutlich. Es 
ist zudem erkennbar, dass sich bezüg- 
lich der Datenschutzbedenken wenig- 
stens ein Teilkonsens weit über Europa 
hinaus abzeichnet. In den USA hat sich 
die National Association of Attorneys 
General mit einem dem Art. 29 Gruppe- 
Schreiben vergleichbaren Brief noch vor 
Inkrafttreten der neuen Bedingungen an 
Google Inc. gewandt.” Das Schreiben 
der Art. 29 Gruppe verweist auf gleich- 
laufende Untersuchungen im asiatischen 
Raum. 

Es wird an den einzelnen europäischen 
Datenschutzaufsichtsbehörden liegen, 
weiter Druck auf Google auszuüben und 
die angemahnten Änderungen durchzu- 
setzen. Bezüglich der Transparenz füh- 
ren pragmatische, aber datenschutz- 
rechtlich unbefriedigende Kompromisse 
nicht weiter. Letztlich liegt es aber auch 
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an den betroffenen Nutzern selbst, das 
Vorgehen der Aufsichtsbehörden durch 
ihr Nutzungsverhalten zusätzlich zu le- 
gitimieren. Hierzu ist an erster Stelle 
Aufklärung über die Datenschutzrisiken 
durch verbundene Dienste, die Rechte 
und Handlungsmöglichkeiten als Nutzer 
notwendig. Vorerst ist nicht zu er- 
warten, dass diese Aufklärung durch 
die eigentlich verpflichteten Dienste- 
Anbieter erfolgen wird. Ähnlich 
dem Verbraucherschutzrecht werden 
Verbände, Medien, Schulen und weite- 
re staatliche Stellen diese Aufgabe über- 
nehmen müssen. Zusätzlich sollten die 
gewerblichen Nutzer von Google rechts- 
sichere und rechtskonforme Angebote 
verlangen, die nicht eine Vielzahl eige- 
ner Maßnahmen erfordern, um eine in- 
stabile Rechtskonformität zu erreichen. 

Solange die Klärung dieser Daten- 
schutzbelange mit Google aussteht, kann 
Nutzern und Website-Anbietern nur ge- 
raten werden, ihre Nutzung von Internet- 
Diensten auf mehrere Anbieter zu ver- 
teilen und statt Google Analytics auf 
ausgewiesen datenschutzfreundlichere 
Lösungen zu setzen. 


1 Die Erklärung ist abrufbar unter https:// 
www.google.com/intl/de/policies/ 
privacy/archive/20120301/. Reakti- 
onen s. nur unter http://www.heise.de/ 
newsticker/meldung/Google-fuehrt- 
Dienste-trotz-Datenschutzbedenken- 
zusammen-1446292.html; s.a. Niclas/ 
von Blumenthal, ITRB 2012, 50; Funke, 
CR 2012, R26. 


2 Abrufbar unter https://www.google.com/ 
intl/de/policies/privacy/ 


3 S. unter Konto erstellen, https://accounts. 
google.com/ 


4 Abrufbar unter https://www.google.com/ 
intl/de/policies/privacy/principles/ 


5 Informationen werden unter https://www. 
google.com/intl/de/policies/privacy/ 
tools/ bereitgestellt. 


6 Die Einstiegsseite zu den Erklärungen 
findet sich unter https://www.google. 
com/goodtoknow/ 


7 Siehe unter https://www.google.com/ 
goodtoknow/data-on-google/search-logs/ 


8 Abrufbar unter https://wallet.google. 
com/files/privacy.html?hl=de 


9 PM der CNIL abrufbar unter http://www. 
cenil.fr/english/news-and-events/news/ 
article/googles-new-privacy-policy-in- 
complete-information-and-uncontrolled- 


combination-of-data-across-ser/ 


10 Das Schreiben ist abrufbar unter http:// 
ec.europa.ew/justice/data-protection/ar- 
ticle-29/documentation/other-document/ 
files/2012/20121016_letter_to_google_ 
en.pdf 


11 Der Anhang des Schreibens identifiziert 
8 Zwecke für die Zusammenführung 
der Nutzungsdaten: die Durchführung 
von Diensten, bei denen der Nutzer 
die Zusammenführung wünscht; die 
Inanspruchnahme von Diensten, die ohne 
Kenntnis des Nutzers eine Zusammen- 
führung mit sich bringen; Sicherheits- 
belange; die Verbesserung und Entwick- 
lung der Angebote; das Angebot des 
zentralen Kontos; Werbezwecke; Analy- 
sezwecke; wissenschaftliche Forschung. 


12 Spindler/Schuster, Recht der elektro- 
nischen Medien, 2. Aufl. 2011, $ 12 
TMG Rın. 4. 


13 Abrufbar unter http://eur-lex.europa.eu/ 
LexUriServ/LexUriServ.do?uri=OJ:L:20 
02:201:0037:0047:DE:PDF 


14 Spindler/Schuster, Recht der elektro- 
nischen Medien, 2. Aufl. 2011, $ 13 
Rn. 3; Taeger/Gabel, Kommentar zum 
BDSG, 1. Aufl. 2010, $ 13 Rn. 2.; Heck- 
mann, jurisPK-Internetrecht, 3. Aufl. 
2011,Kap. 9, 232.1 f. 


15 Härting, CR 2011, 169 (170). 


16 Simitis [Simitis], Bundesdatenschutzge- 
setz, 7. Aufl. 2011, $ 4a Rn. 40; .Heck- 
mann, jurisPK-Internetrecht, 3. Aufl. 
2011,Kap. 9, 232. 


17 Erklärungen zur Datenerhebung und zum 
Verfahren von Google Analytics finden 
sich unter https://www.google.com/intl/ 
de/policies/privacy/ads/#toc-analytics 
und https://www.google.com/intl/de/ana- 
lytics/privacyoverview.html 


18 Beschluss des Düsseldorfer Kreises vom 
26./27.11.2009, abrufbar unter http:// 
www.bfdi.bund.de/SharedDocs/Publi- 
kationen/Entschliessungssammlung/ 
DuesseldorferKreis/Nov09Reichweiten- 
messung.pdf 


19 Am 1.7.2010 erklärte die Baden-Württ- 
embergische Datenschutzaufsichtsbe- 
hörde Google Analytics ausdrücklich 
für rechtswidrig (https://www.secorvo. 
de/security-news/secorvo-ssn1008.pdf 
- Rechtswidrige Webseitenanalyse), be- 
reits vor dem Beschluss des Düsseldorfer 
Kreises wurde das ULD Schleswig- 
Holstein aktiv (https://www.datenschutz- 
zentrum.de/tracking/). 


20 PM des Hamburgischen Beauftragten für 
Datenschutz und Informationsfreiheit, 
abrufbar unter http://www.datenschutz- 
hamburg.de/news/detail/article/ 
beanstandungsfreier-betrieb-von-google- 
analytics-ab-sofort-moeglich.html. 
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21 S. PM des Bayrischen Landesamts für 
Datenschutzaufsicht vom 7.5.2012, 
abrufbar unter http://www.lda.bayern.de/ 
lIda/datenschutzaufsicht/p_archiv/2012/ 
pm005.html 


22 Hinweise für Webseitenbetreiber mit 
Sitz in Hamburg, die Google Analytics 
einsetzen, abrufbar unter http://www. 
datenschutz-hamburg.de/uploads/media/ 
GoogleAnalytics Hinweise _Webseiten- 
betreiber_in Hamburg_O1.pdf 


23 Die Vertragsvorlage ist abrufbar unter 
http://www.google.de/intl/de/analytics/ 
tos.pdf 


24 Google stellt den Code unter https:// 
developers.google.com/analytics/dev- 
guides/collection/gajs/methods/gaJSA- 
pi_gat?hl=de#_gat. anonymizelp bereit. 


25 S. Nutzungsbedingungen zu Google 
Analytics (Abschnitt 6), abrufbar unter 


Kirsten Bock 


https://www.google.com/analytics/terms/ 
de.html 


26 Ähnlich Huth, AnwZert ITR 12/2011, 
Anm. 2,B14. 


27 S. unter https://tools.google.com/dlpage/ 
gaoptout/eula.html?hl=de 


28 Entwürfe für eine Standardisierung 
sind unter http://www.w3.org/TR/2012/ 
WD-tracking-compliance-20121002/ 
und http://www.w3.org/TR/2012/WD- 
tracking-dnt-20121002/ zu finden. Die 
Schwierigkeiten, hierbei europäische 
Datenschutzanforderungen umzuset- 
zen, stellt das ULD dar, abrufbar unter 
https://www.datenschutzzentrum.de/ 
presse/20121019-selbstregulierung-do- 
not-track.htm 


29 Ankündigung durch Google, abrufbar 
unter http://chrome.blogspot.de/2012/11/ 
longer-battery-life-and-easier-website. 


htm]; s. auch https://www.secorvo.de/ 
security-news/secorvo-ssn1211.pdf 


30 RL 2009/136/EG abrufbar unter http:// 
eur-lex.europa.eu/LexUriServ/LexUri- 
Serv.do?uri=0J:L:2009:337:0011:0036: 
De:PDF 


31 Huth, AnwZert ITR 12/2011, Anm. 2. 


32 Der Entwurf ist abrufbar unter http://eur- 
lex.europa.ew/LexUriServ/LexUriServ. 
do?uri=COM:2012:0011:FIN:DE:PDF 


33 Abrufbar unter http://www.naag.org/ 
assets/files/pdf/signons/20120222. 
Google%20Privacy%20Policy%20Final. 
pdf. Das Schreiben äußert Bedenken 
bezüglich der Änderung der Nutzungsbe- 
dingungen ohne Widerspruchsmöglich- 
keit oder Wahlmöglichkeit der Nutzer, 
der Datenzusammenführung, der fälligen 
Neu-Evaluation bzgl. der Nutzung durch 
staatliche Stellen, der Bindung von 
Android Nutzern 


Do Not Track: Zum Konflikt zwischen 
Microsoft und der US-Wirtschaft 


Die Ankündigung, Microsoft wer- 
de seinen Internet Explorer 10 un- 
ter Windows 8 mit einer datenschutz- 
freundlichen Voreinstellung gegen das 
Tracken auf Webseiten versehen, rief 
einen Sturm der Entrüstung der US- 
Industrie hervor. In der Öffentlichkeit 
wird seit einiger Zeit das stetig dich- 
ter werdende Beobachtungsnetz im 
Internet in Frage gestellt. Die Dis- 
kussionen in den USA um einen Do 
Not Track-Standard zeigen den tie- 
fen Graben zwischen Industrie- und 
Nutzerinteressen. 


Die meisten Menschen möchten 
sich beim Bummeln und Einkaufen 
nicht ständig über die Schulter schau- 
en lassen, weder auf der Straße noch im 
Internet. Viele Menschen glauben dabei, 
die Datenschutzgesetze würden sie vor 
einer Beobachtung im Netz schützen. 
Doch Werbe- und Analyseunternehmen 
entwickeln immer ausgeklügeltere 
Verfahren, um Nutzerinnen und Nutzer 
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im Netz zu verfolgen, zu typisieren und 
online zu identifizieren. 

In Europa gibt es seit Dezember 
2009 Regeln! zum Einsatz von sog. 
Cookies, wie sie von der Werbeindustrie 
zur Beobachtung und Identifizierung 
(Tracking) genutzt werden. Danach ist 
vor dem Setzen eines solchen Cookies 
auf dem Rechner einer Internetnutzerln, 
deren informierte Einwilligung ein- 
zuholen („Opt-In“). In den USA gibt 
es eine vergleichbare Regelung bis- 
lang noch nicht. Dort setzt die zu- 
ständige _Verbraucherschutzbehörde 
(Federal Trade Commission, FTC) 
noch auf eine Selbstregulierung 
der Internetwerbebranche. Aber die 
Öffentlichkeit wird ungeduldig. Die 
zunehmende Personalisierung von 
Werbeeinblendungen (engl. Online 
Behavioural Advertising, OBA) macht 
die NutzerInnen ungehalten. Ver- 
braucherverbände drängen auf ein 
Bundesgesetz und auf einen Do-Not- 
Track-Mechanismus, der es ihnen über 


ihren Browser erlaubt, das Tracking zu 
kontrollieren. Dies erhöht den politi- 
schen Druck. Kann eine einvernehmli- 
che Lösung nicht gefunden werden, so 
könnte es zu der von der Werbeindustrie 
gefürchteten gesetzlichen Regelung in 
den USA kommen. 

Sowohl der europäische Gesetzgeber 
als auch die Regulierer in den USA 
haben frühzeitig zu erkennen ge- 
geben, dass auch eine browserba- 
sierte Lösung für die Beachtung der 
NutzerInnenrechte in Betracht kom- 
me. Daraufhin bemühte sich das World 
Wide Web-Konsortium (W3C) um 
die Definition eines „Do Not Track“- 
Standards (DNT) als eine technische 
browserbasierte Lösung. Der Standard 
soll es NutzerInnen ermöglichen, über 
ihren Browser Webseitenbetreibern bzw. 
den darauf werbenden Anzeigenmaklern 
anzuzeigen, dass sie nicht im Netz ver- 
folgt werden wollen (Do Not Track). 
In den USA hätte ein solcher Standard 
weitreichende Folgen. Dort kann die 


DANA » Datenschutz Nachrichten 4/2012 


Verbraucherschutzbehörde FTC bei 
Anerkennung des DNT-Standards durch 
ein Unternehmen Verstöße dagegen per 
Bußgeld ahnen. 

Bewegung in die Diskussion um 
den W3C DNT-Standard kam im Mai 
diesen Jahres, als Microsoft als erster 
Browserhersteller einen Vorstoß wagte 
und ankündigte, den Internet Explorer 
10 (IE10) standardmäßig mit der da- 
tenschutzfreundlichen Voreinstellung 
DNT=1 (kein Tracking erwünscht) 
im Header auszustatten. Was von 
Datenschützern in Europa einhellig be- 
grüßt wurde, stieß bei der Konkurrenz 
und der Werbeindustrie auf Ablehnung. 
Denn sollte diesem Beispiel von an- 
deren Anbietern gefolgt werden, 
stünde ein erheblicher Einbruch an 
Werbeeinnahmen in einem Milliarden- 
Dollarmarkt bevor. 

Der Vorstoß von Microsoft führte 
beim W3C bzw. den dort vertretenen 
Interessenvertretern der Industrie dazu, 
dass nun auch öffentlich die Bedeutung 
des Standards in Frage gestellt wur- 
de und die Meinungsverschiedenheiten 
über die Interpretation von DNT und 
dessen Auswirkungen unverblümt offen 
ausgetragen werden. 

Im Kern wird Microsoft vorgewor- 
fen, mit IE10 absichtlich gegen den 
W3C-Standard verstoßen zu haben. 
Offenbar hatte man sich im W3C als 
Grundkonsens zuvor darauf geeinigt, 
dass der derzeitige Zustand im Internet 
durch den DNT-Standard erhalten blei- 
ben solle (DNT=unset), so dass es weiter- 
hin jeder NutzerInnen selbst überlassen 
ist, Maßnahmen gegen die Observation 
durch die Werbeindustrie zu ergrei- 
fen (Opt-out Lösung). Dazu berichtete 
ZDNet, dass es „politische Gründe“ wa- 
ren, die „DNT=unset“ Lösung zu wäh- 
len, weil die Werbeindustrie das DNT- 
Signal sonst gar nicht akzeptiert hätte. 
Dass bei einer solchen Lösung die eu- 
ropäische Rechtslage gänzlich ignoriert 
würde, scheint die Akteure zunächst ein- 
mal nicht gekümmert zu haben. 

Als erste Reaktionen auf den „Verstoß“ 
von Microsoft gegen diesen vermeintli- 
chen Konsens kündigte Yahoo an, dass 
DNT=1 immer dann ignoriert würde, 
wenn es von einem IE1O gesendet wür- 
de.° Ebenso wurde dies von Apache‘, 
dem immerhin größten Web Server, um- 
gesetzt. Die Begründung klingt glei- 
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chermaßen gequält wie absurd: Durch 
die Voreinstellung sei der DNT-Header 
nicht aktiv von der NutzerIn gesetzt wor- 
den und würde daher den Willen nicht 
im Netz verfolgt zu werden nicht zum 
Ausdruck bringen. Daher können man 
die NutzerInnen des IE1O auch so be- 
handeln, als hätten sie den DNT-Header 
aktiv auf „Tracking permitted“ (DNT=0) 
gesetzt und damit im Netz verfolgen. 
Abgesehen davon, dass nach EU Recht 
das Verbot mit Erlaubnisvorbehalt das 
Tracken ohne explizite Einwilligung un- 
tersagt, bleibt für die USA unberück- 
sichtigt, dass NutzerInnen den IE10 
gerade wegen der datenschutzfreund- 
lichen Voreinstellung nutzen könnten, 
bzw. sich bewusst für den Erhalt die- 
ser Voreinstellung bei der Installation’ 
entscheiden. Zudem zeigen Umfragen, 
dass die Mehrzahl der NutzerInnen auch 
in den USA darauf vertraut, dass ihre 
Browsergewohnheiten zumindest nicht 
über Webseiten hinaus verfolgt werden. 

Der Streit um die Voreinstellung macht 
auf einen weiteren Verwässerungsver- 
such des DNT-Standards aufmerksam. 
Offenbar zielte das Engagement der 
Werbeindustrie und ihrer Lobbyvertreter 
in der W3C-Arbeitsgruppe darauf ab, 
nicht das Sammeln von Informationen 
über die NutzerInnen einzuschrän- 
ken, sondern ihnen lediglich keine ver- 
haltensbasierte Werbung auszuliefern. 
Das heimliche Beobachten und analy- 
sieren soll weitergehen wie bisher. Mit 
einem solchen Standard wäre für die 
NutzerInnenabernichtsgewonnen. Inden 
USA gaben bei einer Verbraucherstudie® 
die Mehrheit der Befragten an, DNT 
müsse Werbetreibende davon abhalten, 
Daten über sie zu sammeln und nicht 
nur verhaltensbasierte Werbung auszu- 
liefern. Jedoch werden im Netz nicht 
immer weniger, sondern immer mehr 
Cookies und Trackingmethoden einge- 
setzt. Einer Untersuchung des Berkeley 
Center for Law and Technology’ zufol- 
ge benutzen alle großen Webseiten im- 
mer mehr Cookies. Im Oktober 2012 
wurden auf den 100 großen Webseiten 
6.485  Standard-Cookies gefunden, 
im Mai 2012 waren es dagegen bloß 
5.795. Dabei handelt es sich nicht in er- 
ster Linie um sog. First Party Cookies, 
die von den Webseitenbetreibern selbst 
gesetzt werden, sondern um Cookies 
von Werbenetzwerken und ande- 


ren Drittanbietern, sog. Third Party 
Cookies.® 

Ungeachtet der andauernden Rechts- 
verletzungen sieht die Werbeindustrie 
in dem Markt großen Nutzen. Nicht nur 
im Hinblick auf den eigenen Gewinn: 
die gewonnen Daten seien das Öl des 
Internets und von größtem Wert für die 
Gesellschaft. Als Beiprodukte fördere 
das Marketing Demokratie, Freiheit und 
Jobs, soerklärtedieVertreterinderDigital 
Advertising Alliance (DAA) kürzlich 
auf der W3C-Sitzung in Amsterdam 
und forderte gleich, man solle doch 
die inzwischen sehr gut entwickelten 
Tracking- und Datensammelpraktiken 
der Industrie ganz vom DNT aus- 
nehmen: „Marketing should be ad- 
ded to the list of Permitted Uses for 
Third Parties and Service Providers“ in 
Section 6.1 of the Tracking Definitions 
and Compliance Document.“ Im 
Ergebnis bedeutet diese Forderung, die 
NutzerInnen sollen auch gegen ihren 
Willen für Marketingzwecke getrackt 
werden dürfen. 

Diese Haltung des Industrieverbandes, 
zu dem auch Coca Cola, Google und 
Facebook gehören, repräsentiert al- 
lerdings nicht die Haltung und den 
Wunsch der meisten ihrer Landsleute, 
wie die Studien aus Berkeley belegen. 
Allerdings sinken damit die Hoffnungen 
für einen technischen W3C-Standard. 

Kam nun der Vorstoß von Microsoft 
zu rechten Zeit? Er hat den tatsächlichen 
Stand der Diskussionen im W3C offen- 
gelegt. Von einer Lösung für den europä- 
ischen Markt war offenbar nie die Rede. 
Jacob Kohnstamm, der Vorsitzende des 
europäischen Datenschutzgremiums 
(Art. 29 Gruppe) stellte darauf unmiss- 
verständlich fest, dass für ein rechts- 
konformes Do Not Track in Europa 
° eine Opt-Out Möglichkeit für die 
NutzerInnen nicht ausreichend ist 
ein Browser in der Voreinstellung 
grundsätzlich Tracking Cookies ab- 
lehnen muss, 
immer auch die Erhebung der Daten 
und nicht lediglich nur das Targeting 
erfasst sein muss 
die Einwilligung der NutzerInnen vor 
der Erhebung der Daten erfolgen muss 
die Einwilligung nicht durch die 
Nutzung eines Browsers erfolgen 
kann, der per Voreinstellung das 
Tracking erlaubt oder nicht regelt.'" 
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Die IE10 Voreinstellung setzt tech- 
nisch die Grundanforderung des euro- 
päischen Gesetzgebers an Browser 
um. Jedoch setzt eine gesetzeskon- 
forme Nutzung von Cookies weite- 
re Informationen und Einstellungs- 
möglichkeiten voraus. Für die Zwecke 
der verhaltensbasierten Werbung er- 
fordert die Voraussetzung der infor- 
mierten Einwilligung weitergehen- 
de Informationen zu den Zwecken der 
Datenerhebung, der Analysemethoden, 
der Lebenszeit des Cookies und 
Widerrufsmöglichkeiten.'' Eine solche 
informierte Einwilligung kann durch 
eine bloße Voreinstellung ohne wei- 
tere Informationen nicht erteilt wer- 
den. Wie eine solche Lösung ausse- 
hen kann, diskutieren seit zwei Jahren 
Vertreter der EU mit der Industrie und 
Verbraucherverbänden. 

Ohne gesetzlichen Druck wird die 
Durchsetzung eines DNT-Headers selbst 
in der Minimalversion in den USA und 
damit auch für Europa nicht verlässlich 
sein. Die Interessenvertretung Digital 
Advertising Alliance (DAA) hat unmiss- 
verständlich zum Ausdruck gebracht, 
dass sie ihn bei ihren Mitgliedern nicht 
durchsetzten wird.'” Für die USA ist mit 
der Besetzung der Spitze der FTC durch 
eine Demokratin wahrscheinlich, dass 
das Vorhaben DNT doch nicht scheitert. 
Senator Jay Rockefeller (DW.Va.) wird 
weiter auf eine gesetzliche Regelung 


Mitgliederverteiler 


drängen.'® Der W3C hat jetzt mit Prof. 
Swire einen Schlichter in der DNT- 
Arbeitsgruppe eingesetzt.'* Offen bleibt 
aber nach wie vor eine Einigung mit 
der Europäischen Kommission. Aber 
auch in Europa lässt die konsequen- 
te Durchsetzung des Art. 5 (3) e-Priva- 
cy Richtlinie lange auf sich warten. Die 
Bundesregierung hat die Regelung noch 
nicht einmal umgesetzt. In Deutschland 
ist daher die EU-Regelung direkt anzu- 
wenden.'° Es wäre für alle Beteiligten 
besser, wenn hier ein fester Zeitpunkt 
für die Durchsetzung genannt und von 
den Aufsichtsbehörden auch durchge- 
setzt würde. Viele Werbenetzwerke sind 
darauf schon vorbereitet. 


1 Art. 5 Abs. 3 der Datenschutzrichtlinie 
für elektronische Kommunikation (RL 
2002/58/EG, ePrivacy Richtlinie, auch 
“Cookie”- Richtlinie genannt) 


2. http://www.zdnet.de/88122549/apache- 
web-server-ignoriert-do-not-track-von- 
ie10/ 


3 Yahoo Policy Blog, http://www.ypolicy- 
blog.com/policyblog/2012/10/26/dnt/ 


4 https://github.com/apache/httpd/com- 
mit/a381ff35fa4d50a5f7b9f64300dFfd- 
98859dee8dO 


5 http://blogs.technet.com/b/micro- 
soft _on_the_issues/archive/2012/08/07/ 
do-not-track-in-the-windows-8-set-up- 
experience.aspx 


6 Hoofnagle, Urban, Li, Privacy and 
Modern Advertising: Most US Internet 
Users Want „Do Not Track“ to Stop 
Collection of data About their Online 
Activities, 8. Oktober 2012 


7 Berkeley Law, Web Privacy Census, 
http://www.law.berkeley.edu/privacycen- 
sus.htm 


8 Eine schöne Übersicht bietet die New 
York Times mit ihrem Tracking Barome- 
ter, What They Know, The Wall Street 
Journal, http://blogs.wsj.com/wtk/ 


9 Centre for Digital Democracy, US Ad 
Lobby Tries to Hijack Do Not Track, 
http://www.democraticmedia.org/us-ad- 
lobby-tries-hijack-do-not-track 


10 Jacob Kohnstamm, College Bescherming 
Persoonsgegevens, 


11 Zu den Anforderungen an OBA-Verfah- 
ren vgl. https://www.european-privacy- 
seal.eu/results/Position-Papers 


12 http://www.businesswire.com/news/ 
home/20121009005980/en/DAA-State- 
ment-DNT-Browser-Settings 


13 http://www.mediapost.com/publications/ 
article/1533 12/sen-rockefeller-touts-do- 
not-track-law.html 


14 https://www.nytimes.com/2012/11/29/ 
technology/mediator-appointed-in-do- 
not-track-efforts.html 


15 https://www.european-privacy-seal.eu/ 
results/Position-Papers/20110530_e- 
privacy_Art_5IIl-en.pdf 


Für diejenigen unter Ihnen, die Informationen über Presseerklärungen u.ä. auf elektro- 
nischem Wege bekommen wollten, gab es bisher nur die Möglichkeit, sich in den Öffen- 
Itlich zugänglichen Presseverteiler eintragen zu lassen. Das bestehende Angebot haben 
wir nun ergänzt und bieten unseren Mitgliedern die Möglichkeit, sich in den neu eingerich- 
teten Mitgliederverteiler aufnehmen zu lassen. Wir werden diesen Verteiler ausschließlich 
nutzen, um über Aktivitäten der DVD zu berichten. 


Damit hierüber nur Mitglieder angesprochen werden, bitten wir Sie im Falle Ihres Inte- 
resses, entweder der Geschäftsstelle brieflich oder per Fax eine kurze Nachricht zu- 
kommen zu lassen oder per E-Mail an schuler@datenschutzverein.de. Bitte nennen 
Sie Ihren vollständigen Namen und die E-Mail-Adresse, unter der wir Sie anschreiben 


sollen. 
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Jens Seipenbusch 


Wir speichern nicht 


Einleitung 

Den Aushang am 
schwarzen Brett, die In- 
formationsbroschüre vom 
Amt, den Anzeigenteil der 
Zeitung — all dies kann 
man lesen, ohne dass man 
dabei von jemandem in 
ein Protokoll eingetragen 
wird. Nicht immer ist 
das so in der heutigen di- 
gitalen Welt der Infor- 
mationen. Im Internet hat 
fast jede Information ei- 
nen designierten Sender 
und Empfänger. Ruft man 
vom heimischen Com- 
puter aus die Website ei- 
nes _ Informationsanbie- 
ters wie z.B. einer Behörde auf, dann 
wird im Hintergrund automatisch eine 
Verbindung ausgehandelt, mit der die 
Information an den eigenen Computer 
gesendet wird. Die Preisgabe dieser 
Empfängerinformation, zu der auch 
die sogenannte IP-Adresse gehört, 
kann man nicht ohne weiteres ver- 
hindern. Oftmals speichern aber die 
Informationsanbieter im Internet die- 
se Empfängerinformationen über den 
Zeitraum des Besuchs der Website hin- 
aus. Meistens, ohne dass ein besonde- 
rer Grund oder gar eine Berechtigung 
dafür vorliegt. 


> Kontakt 


Rechtslage 

Das Bundesverfassungsgericht hat 
sich in den letzten Jahren mehrfach mit 
Fragen rund um den Datenschutz im 
Telekommunikationsrecht auseinander- 
gesetzt, so heisst es etwa in BVerfG, 1 
BvR 1811/99 vom 27.10.2006 : „Auch 
eine nur kurzfristige Speicherung von 
Verkehrsdaten berührt das Interesse 
des Betroffenen an der Wahrung seines 
Fernmeldegeheimnisses in nicht ganz 
unerheblichem Ausmaß. Aufgrund der 
Speicherung kann das Telekommuni- 
kationsunternehmen diese Daten zu ei- 
genen Zwecken verwenden. Darüber 
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WNLERBIEHEIEITENTE 


"Wir speichern nicht!” ist ein Netzwerk von Webseiten, deren Benutzung nicht 


personenbezogen nachvollzogen werden kann. 


Wie beim Lesen eines Buches oder beim Versenden eines Briefes stellen wir sicher, 
dass dem Nutzer auch im Internet niemand über die Schulter blicken kann. Nur bei 
Protokollierungsfreiheit können die Nutzer unbefangen lesen, schreiben und 
diskutieren. Das nützt nicht nur ihnen (z.B. vertraulich Hilfe suchen bei Anwälten, 
Ärzten, Drogenberatung, AIDS-Beratung...), sondern allen (z.B. der Politik durch Kritik 
auf die Beine helfen, Missstände anonym gegenüber der Presse aufdecken), 


« Hintergrund/FAQ 
» Mitmachen 
+ Anleitungen 


hinaus besteht die Möglichkeit eines 
staatlichen Zugriffs, etwa aufgrund des 
$ 100 g StPO. Auch das Risiko eines 
Missbrauchs der Verkehrsdaten durch 
das Telekommunikationsunternehmen 
oder durch Dritte, die sich unbe- 
fugt Zugang zu ihnen verschaffen, ist 
nicht völlig auszuschließen.“ Das gilt 
auch für Daten, die bei Anbietern von 
Webseiten gespeichert werden. Mag 
die Speicherung im Einzelfall auch ein- 
fach daraus resultieren, dass Software 
und Hardware rund um das Anbieten 
von Websites im Internet oft in ihrer 
Voreinstellung diese Daten protokol- 
lieren, so können sie in Kombination 
mit anderen digitalen Datenspuren ei- 
nes Internet-Surfers sehr schnell ein 
umfassendes persönliches Bild über 
seine Verhaltensweisen, Vorlieben 
und Probleme ergeben. Und obwohl 
staatlichen Behörden wie Polizei und 
Geheimdiensten eine Identifizierung 
der Nutzer mithilfe von IP-Adressen 
unter bestimmten Voraussetzungen er- 
laubt ist, so will man doch jenseits des- 
sen im allgemeinen die Informations- 
und Meinungsfreiheit im Internet auch 
ohne permanente Protokollierung per- 
sonenbeziehbarer Daten wahrnehmen 
können. 


Projekt 

Aus diesem Grund hat 
der Arbeitskreis Vorrats- 
datenspeicherung am 
01.10.2007 das Projekt 
„Wir speichern nicht“ 
gestartet (www.wirspei- 
chernnicht.de). Damit 
wird auf die oft über- 
flüssige und rechtswid- 
rige Speicherung von 
IP-Adressen bei den 
Betreibern von Websites 
nicht nur hingewiesen, 
sondern es wird auch 
ein datenschutzfreundli- 
ches Siegel eingeführt, 
das diejenigen Websites 
tragen dürfen, die auf 
eine solche Protokollierung verzichten. 
Da in diesem Bereich oft große techni- 
sche und faktische Unsicherheiten und 
Befürchtungen herrschen, werden auf 
der Website dieses Projekts auch vie- 
le Fragen über die Auswirkungen und 
Argumente beantwortet, bis hin zu der 
Möglichkeit, sich untereinander über da- 
tenschutzfreundliche Provider oder tech- 
nische Möglichkeiten auszutauschen. 


Fazit 

Im Ergebnis braucht es für die mei- 
sten Websites meist nur eine kleine 
Umstellung, um von der pauschalen 
Protokollierung des Nutzerverhaltens zu 
einer datenschutzfreundlichen Lösung 
zu kommen. Für die Funktionen der 
überwiegenden Zahl von Websites 
macht dies keinen Unterschied. Auch 
auf Nutzerstatistiken und ähnliche üb- 
liche Besucherauswertungen muss man 
als Betreiber nicht verzichten. Es lohnt 
sich für jeden Webseiten-Anbieter, mal 
auf www.wirspeichernnicht.de vorbei- 
zuschauen, damit auf seiner Webseite 
der digitale Passant weiterhin unbe- 
schwert flanieren kann. 
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Frans Jozef Valenta 


Nützliche Datenschutz-Tools für den Besuch 


von Internetseiten 


Bis Mitte der neunziger Jahre des 
letzten Jahrhunderts war Werbung über- 
wiegend auf Printmedien, TV- und 
Radiowerbung beschränkt. Das Internet 
hat der Branche eine sehr wesentliche 
Veränderung gebracht: Nun war zum er- 
sten Mal die Möglichkeit vorhanden, die 
Werbung aufEfhizienz zu überprüfenund 
Erkenntnisse über das Kundenverhalten 
zu gewinnen. 

Dabei werden die Klickraten oder die 
besuchten Seiten unmittelbar aufge- 
zeichnet und ausgewertet. Das Ziel der 
Werbetreibenden ist die Erstellung ei- 
nes möglichst genauen Bildes potenzi- 
eller Kunden im Internet. Das erfordert 
eine ständige Beobachtung mit spezi- 
ellen Analyse-Werkzeugen, die mittels 
Scripting innerhalb der Webseiten mei- 
stens unbemerkt vom Besucher ihre 
Arbeit verrichten. Die Auswertung der 
dabei anfallenden Daten kann nach ei- 
nen kontinuierlich protokollierten 
Zeitraum zu einem sehr detaillierten 
Persönlichkeitsprofil führen. Das ist 
zwar der Wunschtraum der Werbefirmen, 
aber er wird erkauft mit der bewus- 
sten Verletzung der Privatsphäre des 
Webseitenbesuchers. 

Glücklicherweise gibt es ein paar kos- 
tenlose Hilfsmittel zur Wahrung der 
Anonymität im Netz. Sie werden nach- 
folgend kurz vorgestellt. 

Eine der Methoden zur statistischen 
Erfassung von Webseitenbesuchen ist 
die Platzierung von unauffälligen 1x1 
Pixel großen Bildern mit der Farbe des 
Hintergrunds, deren automatisches Her- 
unterladen registriert wird. 


Counterpixel 


Dieses Firefox-Add-on sucht nach 
Zählpixeln auf einer Seite und zeigt das 
Vorhandensein mit Hinweisen auf die 
verwendeten Statistik-Services an. Die 
Programmerweiterung erkennt die Pixel, 
blockt sie jedoch nicht. 


158 


Counterpixel-Webseite: 
http://jan.bogutzki.de/counterpixel 


Ghostery 


Zahlreiche Webseiten, zum Beispiel 
Google Analytics, Doubleclick oder 
Facebook Beacon, nutzen Analyse-Tools 
auf JavaScript-Basis, um Informationen 
über das Surf-Verhalten auf ihrer Web- 
seite zu erhalten. Ghostery erkennt die 
beabsichtigte Datensammlung und blok- 
kiert sie bei Bedarf. 


Ehe New JJork Times NO ADWARE, SPYWARE 


OR MALWARE-EVER. 


Bee 
ee 
8-—- 


Ghostery-Webseite: 
http://www.ghostery.com/ 


\“ Ghostery found 
the following: 


Audience Science 
http://pix04.revsci.net/F 12350/6910/8/120814/442175... 


ChartBeat We Audience Science 
http //static.chartbeat.com/js/chartbeat.js ChartBeat 


DoubleClick more : 
httpy//ad.de.doubleclick.net/adjigdsde/homepage;+ Facebook Social Plugins 
http //ad.de.doubleclick.net/adj/igdsde/homepage;} Google Adsense 

http //ad.de.doubleclick.net/adj/igdsde/homepage;} Google Analytics 
http/lad.de.doubleclick.net/adjigdsdeinomepage;i 
httpy//ad.de.doubleclick.net/adj/igdsde/homepage;i 
httpy/lad.de.doubleclick.net/adjigdsdeinomepage;i 
http://ad-emea.doubleclick.net/adUN5295.277507.1 
http://googleads.g.doubleclick.net/pagead/ads ?cli 


THE GLOBE AND MAIL 
The Washington Post 


AOL» DIET 


Facebook Social Plugins mon 


Edit Blocking Options. 


m | 30 || ? |Wm 


Außerdem hält Ghostery zu jedem 
Script zahlreiche Zusatz-Infos bereit, die 
Aufschluss über Urheber und Zweck des 
Trackings geben. 


NoScript 


Dieses Add-on verfolgt ein ande- 
res Konzept als Ghostery und unter- 
bindet in der Standardeinstellung vor- 
ab alle JavaScript-, Java-, Flash- und 
Silverlight-Elemente einer Seite. Hier ist 
die Zustimmung des Nutzers erforder- 
lich, um eine Anwendung zuzulassen. 
Über ein Options-Menü können manuell 
Webseiten zu einer Liste für ungefährli- 
che Adressen hingezufügt werden. Das 
ist unter anderem für die einwandfreie 
Funktionalität beim Online-Banking 


und die Wiedergabe von YouTube- 
Videos unumgänglich. 


NoScript-Webseite: 
http://noscript.net/ 


Adblock Plus 


Das vorrangige Ziel dieser Browser- 
Erweiterung ist die Entfernung von 
Werbung. Erreicht wird dies mit Hilfe 


Adblock Pius — für ein Web ohne nervige Werbung 


Te EEERTP RT EBN: 
wmwuzz. Dma master Da Aae im unn Feten 


o 
“Eenace ab 2OT 


et. Moin 


Walch 


De Eee haar zu u 


Heiten Sie uns, Adblock Plus au verbessern! 


ner 
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einer von den Adblock Plus-Nutzern er- 
stellten und ständig aktualisierten Filter- 
Datenbank. Das Blockieren der Lade- 
vorgänge funktioniert allerdings nur bei 
Werbung, dessen HTML-Code nicht Teil 
der Webseite ist und separat geladen wird. 


Request Policy 


Auch dieses Add-on für Firefox schützt 
vor domainübergreifenden Webabfragen 
und ist eine gute Ergänzung zu NoScript. 


Request Policy-Webseite: 
https://www.requestpolicy.com/ 


Flagfox 


Diese Erweiterung zeigt nach Anklicken 
eines Flaggensymbols den Standort des 


Robert Malte Ruhland 


Servers der aktuellen Webseite als Karte 
auf Geotool. 


© SiteAdvisor 

© WOT Bewertungsliste 

0 Xmarks 

2] 2 Google Übersetzungsdienst 
Ping 

#4 Eigenen Standort 

% URL-Kürzungsdienst bit.ly 

© IP-Adresse kopieren 


Einstellungen 


Ferner bietet Flag- 
fox eine Reihe weiterer Informationen, 
z.B. zur Websicherheit, zu WHOIS, DNS 
mit Seitenbewertung zur Einschätzung 
der Vertrauenswürdigkeit. 


ron 
il 


ri 


Flagfox-Webseite: 
http://www.flagfox.net 


BugMeNot 


Hier handelt es sich um einen Internet- 
dienst, der kostenlos Benutzernamen 
und Passwörter für anmeldepflichtige 
Webseiteninhalte anbietet. Dies ist in- 
teressant für Benutzer, die sich nicht 
mit eigenem Namen registrieren wollen. 
Wer einmal bei Facebook oder Twitter 
reinschauen möchte, hat hier eine gute 
Chance, einen Blick hinter den Zaun 
zu werfen. Von dem Angebot ausge- 
schlossen sind Pay-per-View-Seiten und 
Seiten, die Kontodaten der Benutzer ent- 
halten (Banken, eBay, Amazon usw.). 


/M BugMeNot 


[ron enamoi com Poree 


BugMeNot-Webseite: 
http://www.bugmenot.com/ 


Haken und Ösen bei der Verwendung von 
Mitarbeiterfotos durch den Arbeitgeber 


Verwendetder Arbeitgeber Fotos sei- 
ner Mitarbeiter, hat er eine Reihe von 
rechtlichen Vorschriften zu beachten. 
In diesem Artikel soll ein Überblick 
über die Vielzahl der damit zusam- 
menhängenden rechtlichen Probleme 
gegeben und Lösungsvorschläge ent- 
wickelt werden. Zunächst soll dabei 
der Schwerpunkt der Betrachtung 
auf der Herstellung des entsprechen- 
den Bildmaterials liegen, da klar sein 
dürfte, dass ein rechtswidrig herge- 
stelltes Bild grundsätzlich nicht wei- 
ter verwendet werden darf. 


DANA » Datenschutz Nachrichten 4/2012 


I. Herstellung von Bildern der Mit- 
arbeiter 

Grundsätzlich ist das Herstellen von 
Fotos, auf denen Menschen erkenn- 
bar dargestellt werden, bis auf weni- 
ge Ausnahmen in Deutschland erlaubt. 
Das bedeutet aber nicht, dass eine Pflicht 
existiert, sich fotografieren oder fil- 
men zu lassen. Finden Aufnahmen ohne 
Zustimmung des Fotografierten oder Ge- 
filmten statt, hat dieser jederzeit das sich 
aus demallgemeinen Persönlichkeitsrecht 
ergebende Recht, einer Aufnahme zu 
widersprechen. Er kann diesem Recht 
praktisch Ausdruck verleihen, indem 
er beispielsweise die Fotografie durch 


Verdecken seines Gesichtes verhindert. 
Auch heimliche Aufnahmen sind grund- 
sätzlich nicht verboten, solange sie kei- 
nen erheblichen Eingriff in das allgemei- 
ne Persönlichkeitsrecht darstellen. 
Strafrechtlich relevant wird dagegen 
die Herstellung von Bildaufnahmen erst 
dann, wenn durch die Aufnahme selbst 
oder die spätere Verbreitung des gefer- 
tigten Bildmaterials die Intimsphäre des 
Betroffenen beeinträchtigt wird. 


1. Fotografierverbot gemäß 
8 201a StGB 

Nach $ 20la StGB ist schon das 
Anfertigen von Bildaufnahmen straf- 


159 


bar, wenn diese „unbefugt in ei- 
ner Wohnung“ oder in einem „ge- 
gen Einblicke besonders geschützten 
Raum“ hergestellt werden und dadurch 
der „höchstpersönliche Lebensbereich“ 
der betroffenen Person verletzt wird. 
Mit dieser als sogenannter Paparazzi- 
Paragraph im Jahre 2004 durch das 36. 
Strafrechtsänderungsgesetz geschaffe- 
nen Vorschrift wollte der Gesetzgeber 
der Tatsache Nachdruck verleihen, dass 
in aller Regel mit unbefugten, d.h. meist 
heimlich hergestellten Bildaufnahmen, 
in privater oder intimer Umgebung in 
der Regel auch ein schwerwiegender 
Persönlichkeitsrechtseingriff verbun- 
den ist, den es auch strafrechtlich zu 
ahnden gilt. So findet diese Vorschrift 
beispielsweise beim Einsatz von soge- 
nannten Spycams in Schlafzimmern, 
Umkleide- und WC-Räumen Anwen- 
dung. 

Ob ein herkömmlich eingerichtetes, 
für die Kollegen ohne weiteres zugängli- 
ches Büro ebenfalls zu einem schützens- 
werten Raum im Sinne dieser Vorschrift 
gehört, ist bislang noch nicht entschie- 
den und darf angezweifelt werden. 

Ein Verbot der Herstellung von 
Bildaufnahmen kann sich aber auch 
noch aus einem anderen Gesichtspunkt 
ergeben. 


2. Fotografierverbot als Ausdruck des 
Hausrechtes 

Seit langem ist anerkannt, dass 
der Eigentümer oder Besitzer eines 
Grundstückes oder einer Immobilie ein 
sogenanntes Hausrecht besitzt. Dieses 
wird in der Regel aus dem $ 858 ff., 
903, 1004 BGB abgeleitet. Aus die- 
sem Hausrecht ergibt sich nicht nur die 
Befugnis des Hausrechtsinhabers, im 
Rahmen der rechtlichen Vorgaben zu 
entscheiden, wem er Zutritt zu seinen 
Räumlichkeiten gewährt, sondern auch 
Bedingungen an diesen Zutritt zu knüp- 
fen. Zu diesen Bedingungen gehört bei- 
spielsweise auch ein Fotografier- und 
Filmverbot. 

Ein solches sich aus dem Hausrecht 
ergebendes Verbot begegnet uns in der 
Praxis auf Grund einer Vielzahl von 
rechtlichen Gegebenheiten. So existieren 
beispielsweise in Theatern, Musicalhallen 
und Kinos Fotografie- und Filmverbote 
schon auf Grund des Urheberrechtes. In 
vielen Firmen und Produktionsstätten be- 
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stehen solche Verbote zum Schutz vor 
Spionage und Geheimnisverrat. 


I. Die Verwendung der legal 
hergestellten Bilder 

Ist die Frage der erlaubten Herstellung 
von Bildaufnahmen geklärt, stellt sich 
die Frage der zulässigen Verwendung 
des entsprechenden Materials. Dabei ist 
für eine rechtliche Beurteilung die Frage 
erheblich, was mit dem entsprechen- 
den Bildmaterial geschehen soll. Soll 
das Bildmaterial „verbreitet“ oder „öf- 
fentlich zur Schau gestellt“ werden, gilt 
das Gesetz betreffend das Urheberrecht 
an Werken der bildenden Künste 
und der Fotographie (KunstUrhG) 
von 1907. Findet dagegen eine Ver- 
wendung des Bildmaterials außer- 
halb des Anwendungsbereiches dieses 
KunstUrhG statt, ist die Anwendbarkeit 
des Bundesdatenschutzgesetzes (BDSG) 
zu prüfen. 

Es ist daher zunächst die Frage zu klä- 
ren, wann ein „Verbreiten“ oder „öffent- 
lich zur Schau stellen“ von Bildmaterial 
zu bejahen ist. Dies ist rechtlich um- 
stritten. Dieser Streit wird noch dadurch 
genährt, dass sowohl der Begriff des 
„Verbreitens“ als auch der Begriff des 
„öffentlich zur Schau stellens“ weder 
im KunstUrhG noch im BDSG legal, 
d.h. durch den Gesetzgeber, definiert 
wurden. Allerdings sind diese Begriffe 
im ebenfalls in Deutschland geltenden 
Urheberrechtsgesetzt (UrhG) geregelt. 
Danach ist unter einer „Verbreitung“ das 
Recht zu verstehen, „das Original oder 
Vervielfältigungsstücke der Öffent- 
lichkeit anzubieten oder in Verkehr zu 
bringen“ (817 I UrhG). Legt man die- 
se Definition zugrunde, so fällt auf, 
dass sowohl dem Verbreitungsrecht als 
auch der öffentlichen Wiedergabe der 
Begriff der „Öffentlichkeit“ zugrun- 
de liegt. Demnach finden die Regeln 
des KunstUrhG nur Anwendung, wenn 
das entsprechende Bildmaterial mit 
Öffentlichkeitsbezug verwendet wur- 
de. Es stellt sich daher die Frage, wann 
ein solcher Öffentlichkeitsbezug anzu- 
nehmen ist. Dies ist insbesondere bei 
weltweit agierenden Konzernen re- 
levant. So ist es dort in der Regel üb- 
lich, dass auch auf Inhalte, die sich 
lediglich im firmeninternen Intranet 
befinden, weltweit von einer großen 
Anzahl von Personen zugegriffen wer- 


den kann. In einen solchen Fall würde 
sich beispielsweise die Frage stellen, 
ob sich im Firmen-Intranet befindli- 
ches Bildmaterial, welches Mitarbeiter 
zeigt, nicht bereits veröffentlicht ist. 
Auch der Begriff der „Öffentlichkeit“ 
ist weder im KunstUrhG noch im BDSG 
vom Gesetzgeber legal definiert, so dass 
sich noch einmal ein Rückgriff auf die 
Regelung des UrhG empfiehlt. Dort 
heißtesim$ 15 II UrhG bezogen auf das 
Recht der Wiedergabe durch Bild- oder 
Tonträger und bezogen auf das Recht 
der Wiedergabe von Funksendungen 
sowie auf das Recht von öffentli- 
cher Zugänglichmachung, dass die 
Wiedergabe dann öffentlich ist, wenn 
sie „für eine Mehrzahl von Mitgliedern 
der Öffentlichkeit bestimmt ist“. Dabei 
gehört jeder zur Öffentlichkeit, „der 
nicht mit demjenigen, der das Werk ver- 
wertet oder mit den anderen Personen, 
denen das Werk in unkörperlicher Form 
wahrnehmbar oder zugänglich gemacht 
wird, durch persönliche Beziehungen 
verbunden ist“. 

Nach der hier vertretenen Ansicht liegt 
eine solche „persönliche Beziehung“ 
auch vor, wenn zwischen demjenigen, 
der für die Verwertung des entsprechen- 
den Bildmaterials verantwortlich ist und 
demjenigen, dem es bestimmungsgemäß 
zugänglich gemacht wird, ein vertragli- 
ches Verhältnis besteht. Demnach ist der 
Begriff der „Öffentlichkeit“ und damit 
auch die Anwendbarkeit des KunstUrhG 
zu verneinen, wenn der Arbeitgeber ent- 
sprechendes Bildmaterial beispiels- 
weise im Intranet ausschließlich seinen 
Mitarbeitern zugänglich macht. Dass 
die entsprechenden zugriffsberechtigten 
Mitarbeiter beispielsweise in einem glo- 
bal operierenden Konzern von jedem Ort 
der Welt und zu jedem Zeitpunkt auf das 
entsprechende Material zugreifen kön- 
nen, ändert daran nichts. 

Würde man einer anderen Rechts- 
ansicht folgen, hätte man auch die Frage 
zu beantworten, ab welcher Unter- 
nehmensgröße bzw. Mitarbeiterzahl und 
ab welcher globalen Vernetzung eine 
Öffentlichkeit anzunehmen ist und bis 
wann von einer internen Verwendung 
auszugehen ist. Die Tatsache, dass 
der Gesetzgeber für die Bejahung des 
Öffentlichkeitsbegriffes weder die Zahl 
derjenigen, denen das entsprechen- 
de Material zugänglich gemacht wird, 
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noch die entsprechenden internationa- 
len Verflechtungen regelt, zeigt, das 
diese Aspekte bei der Frage, wann ein 
Öffentlichkeitsbezug gegeben ist, außer 
Acht bleiben müssen. 

Folgt? man der hier vertretenen 
Rechtsansicht, so lässt sich relativ ein- 
fach zwischen der Anwendbarkeit des 
KunstUrhG und des BDSG unterschei- 
den. 

So liegt keine öffentliche Ver- 
wendung nach der hier vertretenden 
Rechtsansicht immer dann vor, wenn 
beispielsweise der Arbeitgeber Abbil- 
dungen von Mitarbeitern im Intranet, 
für betriebsinterne Präsentationen und 
für Mitarbeiterzeitschriften verwendet, 
die bestimmungsgemäß nur den Mitar- 
beitern zugänglich sind. 

Ein Öffentlichkeitsbezug ist dagegen 
zu bejahen, wenn Mitarbeiterfotos im 
Internet, in frei zugänglichen Werbebro- 
schüren und Werbefilmen und in der All- 
gemeinheit zugänglichen Zeitschriften 
verwendet werden. 

Im Übrigen wird aber noch zu zeigen 
sein, dass zumindest bezogen auf die 
Rechtsfolgen zwischen beiden Gesetzen 
bei der Frage der Bildnisverwendung 
keine allzu großen Unterschiede beste- 
hen. 


IH. Zulässigkeit der Veröffentlichung 
von Mitarbeiterabbildungen nach 
dem KunstUrhG 

Die Zulässigkeit der Veröffentlichung 
von Bildnissen auf denen Personen er- 
kennbar dargestellt sind, richtet sich 
nach dem $ 22, 23 KunstUrhG. Für 
die Anwendbarkeit des KunstUrhG ist 
Voraussetzung, dass ein Bildnis, wel- 
ches einen Menschen erkennbar wie- 
dergibt, verbreitet oder öffentlich zur 
Schau gestellt wurde. Erst wenn alle 
diese Merkmal kumulativ vorliegen, 
ist das KunstUrhG anwendbar und es 
stellt sich weiter die Frage, inwieweit 
die Verwendung des Fotos unter die- 
sen Umständen zulässig ist. Es ist da- 
her erforderlich, das Vorliegen dieser 
Voraussetzungen genau zu prüfen. 


1. Bildnis 

Ein Bildnis im Sinne dieser 
Vorschriften ist jede individualisierba- 
re Darstellung einer natürlichen Person. 
Das KunstUrhG ist mithin nur anwend- 
bar, wenn Menschen zumindest auch auf 
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dem entsprechenden Bildnis dargestellt 
sind. Sind auf dem streitgegenständli- 
chen Bildnis dagegen beispielsweise nur 
Sachen zu sehen, findet das KunstUrhG 
keine Anwendung. Vielmehr muss in 
solchen Fällen eine Beeinträchtigung 
des allgemeinen Persönlichkeitsrechtes 
des entsprechenden Besitzers bzw. 
Eigentümers der abgebildeten Sachen 
geprüft werden. 

Die Form der Darstellung ist für die 
Anwendbarkeit des KunstUrhG nicht er- 
heblich. Demnach kann ein Bildnis bei- 
spielsweise auch aus einem Comic, einer 
Karikatur oder einer dreidimensionalen 
Darstellung (z.B. Büste) bestehen. 

Ferner werden durch das KunstUrhG 
nicht nur stehende Bilder (Fotos) son- 
dern auch bewegte Bilder (Filme) um- 
fasst. Auch auf die Qualität der entspre- 
chenden Abbildungen kommt es nicht an. 
Für die Anwendbarkeit des KunstUrhG 
ist allein entscheidend, dass die Person, 
die Ansprüche aus dem Gesetz geltend 
macht, erkennbar dargestellt worden ist. 
Dabei werden für die Erkennbarkeit des 
Abgebildeten keine objektiven Kriterien 
zugrunde gelegt. 

Es ist also nicht erforderlich, dass 
ein neutraler und objektiver Betrachter 
die abgebildete Person wiedererkennt. 
Vielmehr ist es bereits ausreichend, dass 
die abgebildete Person beispielswei- 
se durch Bekannte wiedererkannt wer- 
den kann (Dreier/Schulze, KunstUrhG, 
2004, $ 22 Rn.: 4). Die Erkennbarkeit 
muss sich auch nicht allein aus ei- 
ner Abbildung des Gesichtes ergeben. 
Vielmehr kann eine Erkennbarkeit sich 
auch aus den Umständen, sonstigen per- 
sönlichen Merkmalen (Tätowierungen, 
auffälliger Schmuck etc.) ergeben. Aus 
diesen Gründen kann beispielsweise 
auch trotz einer Unkenntlichmachung 
des Gesichtes (z.B. durch einen schwar- 
zen Balken oder einer Verpixelung) eine 
Erkennbarkeit und somit ein Bildnis zu 
bejahen sein. 


2. Verbreiten und öffentlich zur 
Schau stellen 

Hinsichtlich dieser Merkmale wird auf 
die bereits oben dargestellte Definition 
verwiesen. Diese Merkmale sind bei- 
spielsweise immer dann erfüllt, wenn 
Bildnisse von Personen in Büchern, 
in Zeitschriften, in Kalendern, in 
Werbeflyern, im InternetaufHomepages, 


auf Plakaten, in Werbeanzeigen zu fin- 
den sind. 


3. Die Einwilligung nach 
den KunstUrhG 

Sind die o. g. Voraussetzungen erfüllt, 
regelt $ 22 KunstUrhG, dass grund- 
sätzlich eine solche Verwendung des 
Bildnisses nur mit der Einwilligung der 
abgebildeten Person zulässig ist. Mit 
der Einwilligung ist dabei die vorheri- 
ge Zustimmung gemeint. Es ist daher 
nicht ausreichend, den Betroffenen nach 
Veröffentlichung nach seiner Erlaubnis 
zu fragen. 

Ferner kann nur derjenige eine wirksa- 
me Einwilligung erklären, der sich zum 
Zeitpunkt seiner Erklärung aller ent- 
scheidungserheblichen Tatsachen be- 
wusst ist. Dabei ist die Frage, welche 
Tatsachen für die Einwilligung entschei- 
dungserheblich sind, nicht pauschal, son- 
dern in Abhängigkeit vom Einzelfall zu 
beurteilen. So wird ein Mitarbeiter eines 
Feinkostgeschäftes, der sich bereit erklärt 
hat, auf Plakaten Werbung für Produkte 
zu machen, grundsätzlich nichts da- 
gegen haben, wenn sein Konterfei zur 
Bewerbung von Schweineschnitzeln ver- 
wendet wird. Handelt es sich bei dem 
abgebildeten Mitarbeiter aber um einen 
Menschen moslemischen Glaubens wird 
die Tatsache, dass dieser Schweinefleisch 
bewerben soll, sehr wohl entscheidungs- 
erheblich sein. 

Weiter ist darüber hinaus für die Ein- 
willigung auch die Verwendungsform 
entscheidungserheblich. So kann ein 
Arbeitgeber, der die Einwilligung seines 
Mitarbeiters zur Veröffentlichungvondes- 
sen Konterfeiineinem Printmedium erhal- 
ten hat, nicht zwangsläufig davon ausge- 
hen, dass damit auch die Einwilligung des 
Mitarbeiters für eine Veröffentlichung im 
Internet gegeben wurde. Dagegen spricht 
insbesondere, dass eine Veröffentlichung 
im Internet schon von ihrem Wesen 
her, ein wesentlich stärkerer Eingriff in 
den Rechtskreis des Betroffenen dar- 
stellt, als eine Printveröffentlichung. So 
ist eine Printveröffentlichung in aller 
Regel auflagenmäßig begrenzt. Auch 
erfolgt die räumliche Verbreitung eines 
Printmediums nur selten weltweit. Anders 
ist es dagegen bei einer Veröffentlichung 
im Internet. Diese ist räumlich und zeit- 
lich unbegrenzt abrufbar. Selbst nach- 
dem das entsprechende Bildnis auf der 
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Ursprungsseite entfernt wurde, ist es 
meistens dennoch in Webarchiven immer 
noch gespeichert. 

Wichtig ist daher, vor einer Bildnis- 
verwendung des Mitarbeiters dezidiert 
über die Art, das Ausmaß und die Länge 
der entsprechenden Kampagne zu spre- 
chen. 


4. Ausnahmen von dem 
Einwilligungserfordernis 
des KunstUrhG 

Von dieser Einwilligungserfordernis 
enthält $ 23 drei Ausnahmetatbestände, 
die in der betrieblichen Praxis eine Rolle 
spielen. So bedarf es grundsätzlich kei- 
ner Einwilligung zur Abbildung, wenn 
die abgebildete Person lediglich als 
„Beiwerk“ neben einer Landschaft oder 
„sonstigen Örtlichkeit“ erscheint. Wann 
die abgebildete Person nur als Beiwerk 
zu einer sonstigen Örtlichkeit anzuse- 
hen ist, ist ebenfalls im Einzelfall zu 
ermitteln. Dabei ist insbesondere die 
Bildaussage zu berücksichtigen. Geht 
es beispielsweise um die Geschichte 
des historischen Firmengebäudes und 
sind auf dem entsprechenden Foto auch 
Mitarbeiter zu sehen, dürfte dennoch 
klar sein, dass hier das Gebäude im 
Vordergrund der Bildberichterstattung 
steht und nicht die ebenfalls zu sehen- 
den Personen. 

Darüber hinaus darf eine Veröffent- 
lichung von Mitarbeiterfotos ohne die 
Einwilligung des Abgebildeten er- 
folgen, wenn es sich bei den abge- 
bildeten Personen um „Personen der 
Zeitgeschichte“ handelt. „Zur Zeit- 
geschichte‘ in diesem Sinne zählen da- 
bei alle „Erscheinungen im Leben der 
Gegenwart, die von der Öffentlichkeit 
beachtet werden, bei ihr Aufmerksamkeit 
finden und Gegenstand der Teilnahme 
oder Wissbegier weiter Kreise sind“ 
(Dreier/Schulze, KunstUrhG, a.a.O. 
823 Rn.:3 m.w.N.). Die Rechtsprechung 
unterscheidet weiter zwischen ab- 
soluten und relativen Personen der 
Zeitgeschichte. 

Mit relativen Personen der Zeit- 
geschichte sind dabei insbesonde- 
re Personen gemeint, die beispiels- 
weise auf Grund eines konkreten 
Lebenssachverhaltes, wenn auch zeit- 
lich beschränkt, das Interesse der 
Öffentlichkeit auf sich ziehen. Dies 
kann der Vorstandsvorsitzende ei- 
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nes großen DAX-Unternehmens sein, 
dem der Vorwurf gemacht wird, sein 
Unternehmen habe Mitarbeiter bespitzelt, 
genauso wie der Betriebsratsvorsitzende, 
dem der Vorwurf gemacht wird, sich in 
seinen Entscheidungen durch sogenannte 
„Lustreisen“ beeinflusst lassen zu haben. 

Wird über diese Personen im Rahmen 
der Berichterstattung über das entspre- 
chende Ereignis mit einer Abbildung be- 
richtet, so ist dies grundsätzlich auch ohne 
Einwilligung der betroffenen Person auf 
Grund ihrer Stellung als relative Person 
der Zeitgeschichte möglich. 

Die wohl am meisten im betriebli- 
chen Bereich zur Diskussion führende 
Ausnahmevorschrift befindet sich aber im 
8 23 INr. 3 KunstUrhG. Danach dürfen 
„Bilder von Versammlungen, Aufzügen 
und ähnlichen Vorgängen, an denen die 
dargestellten Personen teilgenommen ha- 
ben“ ohne deren Einwilligung veröffent- 
licht werden. In der betrieblichen Praxis 
wird immer wieder die Ansicht ver- 
treten, dass für die Anwendung dieses 
Ausnahmetatbestandes ausreichend sei, 
wenn eine Gruppe von mehreren Per- 
sonen abgebildet werde. Diese Rechts- 
ansicht wird nach Auffassung des 
Verfassers jedoch nicht der historischen 
Entstehungsgeschichte der entsprechen- 
den Vorschrift gerecht. So soll mit dieser 
Vorschrift das Informationsinteresse der 
Allgemeinheit bzw. die Pressefreiheit ge- 
wahrt werden. Dabei geht es bei diesem 
Ausnahmetatbestand weniger um die ab- 
gebildeten Personen als vielmehr um die 
Dokumentation des durch sie verkörper- 
ten Geschehens. Voraussetzung für die 
Annahme dieses Ausnahmetatbestandes 
ist es daher, „dass die Versammlung oder 
der Aufzug als Vorgang gezeigt wird und 
das nicht nur — einzelne oder mehrere 
— Individuen abgebildet sind“ (Dreier/ 
Schulze a.a.O. $ 23 KunstUrhG, Rn.: 19). 
An dieser Voraussetzung fehlt es regel- 
mäßig, wenn beispielsweise Mitarbeiter 
dabei gezeigt werden, wenn sie in einer 
Gruppe zu Mittag essen oder sich in ei- 
ner Gruppe unterhalten. Nach der hier 
vertretenen Rechtsaufassung bedarf die 
Veröffentlichung solcher Fotos daher der 
Einwilligung der abgebildeten Personen. 


5. Form der Einwilligung 
nach dem KunstUrhG 

Anders als das BDSG (s. dazu un- 
ten) stellt das KunstUrhG keine beson- 


deren Anforderungen an die Form der 
Einwilligung. Die Einwilligung nach 
dem KunstUrhG zur Verbreitung oder 
öffentlichen zur Schaustellung des 
Bildnisses ist daher auch mündlich 
oder sogar konkludent möglich. Im be- 
trieblichen Bereich ist aber immer der 
Schriftform, schon aus Gründen der bes- 
seren Beweisbarkeit, der Vorzug zu ge- 
ben. 

Ferner sind bei der Bildnisverwendung 
die etwaigen Mitbestimmungsrechte des 
Betriebsrates zu beachten. So kommt 
ein Mitbestimmungsrecht beispiels- 
weise dann in Betracht, wenn das ver- 
öffentlichte Bildnis Rückschlüsse über 
die Leistung oder das Verhalten des 
Mitarbeiters im Betrieb zulässt (bei- 
spielsweise eine auf Arbeitsplätze ge- 
richtete Webcam, die ihre Bilder frei 
zugänglich ins Internet überträgt). Des 
Weiteren ist eine Mitbestimmungspflicht 
gegeben, wenn Mitarbeiter verpflichtet 
werden, ihr Bildnis beispielsweise zu 
Werbezwecken zur Verfügung zu stel- 
len. 

Darüber hinaus sollte beachtet werden, 
dass das KunstUrhG dem Abgebildeten 
auch einen postmortalen Schutz zubilligt. 
So ist beispielweise die Abbildung eines 
verstorbenen Mitarbeiters im Rahmen 
eines Nachrufes gemäß $ 22 Satz 3 
KunstUrhG nur bis zum Ablauf von 10 
Jahren nach dem Tod des Abgebildeten 
nur mit Einwilligung seines ihn überle- 
benden Ehegattens oder Lebenspartner 
und aller Kinder zulässig. 


6. Dauer der Einwilligung 
Insbesondere bei der Verwendung von 
Mitarbeiterfotos durch den Arbeitgeber 
ist bislang die Frage rechtlich umstritten, 
wie mit der Veröffentlichung von zum 
Veröffentlichungszeitpunkt bereits aus- 
geschiedenen Mitarbeitern umzugehen 
ist, wenn die Erstveröffentlichung mit 
Einwilligung des Betroffenen erfolgte 
und bei der Erteilung der Einwilligung 
keine Abreden zum Umgang mit 
dem Bildnis nach Ausscheiden 
des Mitarbeiters getroffen wurden. 
Teilweise wird in der Rechtsprechung 
die Ansicht vertreten, dass grundsätz- 
lich eine einmal vom Mitarbeiter ein- 
geräumte Einwilligung zur Verwendung 
seines Bildnisses durch den Arbeitgeber 
auch über die Beendigung des 
Beschäftigungsverhältnisses hin- 
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aus bestehen bleibt (Urteil des LAG 
Schleswig-Holstein vom 23.06.2010, 
Az.: 3 Sa 72/10.) 

Die Rechtsprechung, die diese 
Ansicht vertritt, billigt dem betroffenen 
Mitarbeiter aber ein Widerrufsrecht zu 
(zur Möglichkeit eines Widerrufes vgl. 
auch OLG Frankfurt AM, 24.02.11, Az.: 
16 U 172/10.) Aus dem KunstUrhG er- 
gibt sich eine solche Regelung jedoch 
nicht. 

Schlüssiger erscheint es dagegen, auf 
die Umstände des Einzelfalls abzustel- 
len. Hat der bisherige Mitarbeiter bei- 
spielsweise seinem Arbeitgeber das 
Recht eingeräumt, sein Konterfei zu 
Werbezwecken zu verwenden, so wird 
man nicht mehr von dieser Einwilligung 
ausgehen können, wenn der Mitarbeiter 
mittlerweile ausgeschieden ist und bei 
einem Mitbewerber seines ehemaligen 
Arbeitgebers eine neue Beschäftigung 
gefunden hat. In einer solchen Konstella- 
tion wäre mit Hilfe der Auslegung der 
zum Zeitpunkt der Vereinbarung zu- 
grunde gelegte Wille der Parteien zu er- 
mitteln. Dabei ist kaum denkbar, dass 
sowohl der Arbeitgeber als auch der 
Mitarbeiter, wenn sie an den Fall des 
Ausscheidens gedacht hätten, ein 
Interesse daran gehabt hätten, dass ein 
Mitarbeiter eines Konkurrenzunter- 
nehmens weiter Werbung für seinen al- 
ten Arbeitgeber macht. Zudem könnte 
ein solches Verhalten möglicherweise 
auch wettbewerbswidrig sein. 

Um solche Probleme jedoch von 
Anfang an zu vermeiden, empfiehlt es 
sich, in einer schriftlich festzuhalten- 
den Vereinbarung mit den abgebilde- 
ten Mitarbeitern auch den Umgang mit 
der Abbildung nach ihrem Ausscheiden 
zu regeln. Es empfiehlt sich für ei- 
nen solchen Fall, die Vereinbarung ei- 
ner sogenannten Aufbrauchfrist, die 
es dem Arbeitgeber erlaubt, vor dem 
Ausscheiden des betroffenen Mitar- 
beiters gefertigte Publikationen, in ei- 
nem entsprechend zuregelnden Zeitraum 
noch zu verwenden. 


7. Besonderheiten 

Vorsicht ist geboten, wenn der 
Arbeitgeber sich von seinen Mitarbeitern 
Bildnisrechte „zeitlich, inhaltlich und 
räumlich unbegrenzt“ übertragen las- 
sen will. Eine solche Vereinbarung er- 
scheint insbesondere dann als nicht halt- 
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bar, wenn für eine solche weitreichende 
Rechteübertragung keinerlei gesonderte, 
über den normalen Arbeitslohn hinaus- 
gehende, Vergütung vereinbart wird. 


IV. Zulässigkeit der internen 
Bildnisverwendung nach dem BDSG 

Ist der persönliche und sachliche 
Anwendungsbereich des BDSG _ be- 
jaht, stellt sich die Frage, in wieweit 
eine Verwendung von Mitarbeiter- 
abbildungen außerhalb des Abwen- 
dungsbereiches des KunstUrhG zuläs- 
sig ist. Es dürfte unstreitig sein, dass 
es sich bei Abbildungen, auf denen 
Personen erkennbar dargestellt sind, 
um personenbezogene Daten im Sinne 
des $ 3 I BDSG handelt. Werden sol- 
che personenbezogene Daten beispiels- 
weise im Intranet zum Abruf durch die 
Kollegen bereitgehalten, so liegt zumin- 
dest eine „Nutzung“ von personenbezo- 
genen Daten im Sinne des $3 V BDSG 
vor. Eine solche Nutzung personenbezo- 
gener Daten ist gemäß $ 4 BDSG aber 
nur zulässig, soweit ein Gesetz oder 
eine Rechtsvorschrift dies erlaubt oder 
der Betroffene eingewilligt hat. Wobei 
eine solche Einwilligung, anders als die 
Einwilligung nach dem KunstUrhG, 
grundsätzlich schriftlich erfolgen muss 
($ 4a I Satz 3 BDSG). Ferner ist für eine 
wirksame Einwilligung nach dem BDSG 
Voraussetzung, dass die Einwilligung 
freiwillig erfolgt. 

Liegt keine solche Einwilligung des 
Betroffenen vor, ist nach einem gesetzli- 
chen Erlaubnistatbestand zu suchen, der 
es dem Arbeitgeber als verantwortlicher 
Stelle erlaubt, auch ohne Einwilligung 
des Betroffenen die entsprechende 
Abbildung zu verwenden. Hier kommt $ 
321Satz 1 BDSG in Betracht. Danach ist 
der Arbeitgeber, als für die Verarbeitung 
personenbezogener Beschäftigtendaten 
verantwortliche Stelle berechtigt, perso- 
nenbezogene Daten der Mitarbeiter auch 
ohne deren Einwilligung zu verwenden, 
wenn dies für die Durchführung des 
Beschäftigungsverhältnisses „erforder- 
lich“ ist. Welche Bildnisverwendung im 
Arbeitsverhältnis erforderlich ist, ist da- 
bei im Einzelfall zu ermitteln. Dabei ist 
der arbeitsvertragliche Pflichtenkreis des 
Mitarbeiters zu berücksichtigen. Ferner 
sind betriebliche Notwendigkeiten von 
einfachen Arbeitserleichterungen abzu- 
grenzen. 


Eine erforderliche Bildnisverwendung 
it nach der hier vertretenen 
Rechtsansicht beispielsweise dann an- 
zunehmen, wenn der Arbeitgeber aus 
Aspekten der Unternehmenssicherheit 
Mitarbeiterausweise mit Lichtbildern 
versehen will, um zu kontrollieren, 
dass nur Berechtigte das entsprechende 
Gelände betreten. 

Eine Erforderlichkeit im Sinne ei- 
ner betrieblichen Notwendigkeit ist aber 
abzulehnen, wenn beispielsweise der 
Arbeitgeber sein im Intranet veröffent- 
lichtes Telefonverzeichnis durch die 
Bilder seiner Mitarbeiter ergänzen will. 
Für die Erreichbarkeit der Mitarbeiter 
ist eine solche Bildnisverwendung nicht 
zwingend notwendig. Sie stellt lediglich 
eine Erleichterung dar. In diesem Falle 
wäre eine Verwendung der Bildnisse der 
Mitarbeiter nur nach deren vorheriger 
freiwilliger Einwilligung möglich, wobei 
das Gesetz in solchen technischen Fällen 
es auch erlaubt, dass die Einwilligung 
nicht schriftlich sondern in einer „anderen 
Form‘ erfolgt. Praktischerweise wird in 
diesen Fällen die schriftliche Einwilligung 
durch ein Selbstadministrationsrecht der 
jeweiligen Mitarbeiter ersetzt. Dabei er- 
hält jeder Mitarbeiter die Möglichkeit 
seine, im internen Telefonverzeichnis ab- 
gelegten Daten, selbst zu pflegen und da- 
bei selbst darüber zu entscheiden, ob und 
wann er welches Bild von sich hochlädt 
oder löscht. 


V. Fazit 

Es erscheint bei oberflächlicher 
Betrachtung als Widerspruch, dass der 
vermeintlich intensivere Eingriff leichter 
möglich ist. So ist eine Veröffentlichung 
von Bildnissen des Mitarbeiters nach dem 
für diesen Fall anwendbaren KunstUrhG 
auch bereits auf Grund einer mündlichen 
Einwilligung möglich. Der vermeint- 
lich schwächere Eingriff, die nur interne 
Verwendung seiner Bilder, die sich nach 
dem BDSG richtet, bedarfdagegen grund- 
sätzlich der schriftlichen Einwilligung 
des abgebildeten Mitarbeiters. Dieser 
Wertungswiderspruch war jedoch ge- 
setzlich nicht gewollt, sondern ist allein 
dem Umstand geschuldet, dass sich das 
BDSG unabhängig von dem seit bereits 
1907 in Kraft befindlichen KunstUrhG 
entwickelt hat und man es schlicht ver- 
säumt hat, beide Regelungen aufeinander 
abzustimmen. 
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Gemeinsame Pressemitteilung von FoeBuD (jetzt: digitalcourage), Verbraucherzentrale Bundesverband, 
Campact und der Deutschen Vereinigung für Datenschutz 


Bündnis besteht nach Umfrage auf strengem 
Meldegesetz: Einwilligung nur bei Meldebehörde 


Berlin, 21.11.2012. Vor der heutigen 
Sitzung des Vermittlungsausschusses 
fordert das Bündnis „Meine Daten sind 
keine Ware“ dieAusschussmitgliederauf, 
sich für eine echteEinwilligungsregelung 
beim Verkauf von Meldedaten durch 
die Meldeämter zu Werbezwecken und 
Adresshandel einzusetzen. Lediglich 
von den Adresshändlern selbst vor- 
gelegte Einwilligungen reichten nicht 
aus. Das belegen auch eine aktuelle 
Umfrage und ein Hintergrundpapier des 
Verbraucherzentrale Bundesverbandes 
(vzbv). 

Das Hintergrundpapier zeigt anhand 
zahlreicher Fallbeispiele, dass die durch 
unwirksame Einwilligungsklauseln er- 
schlichene Datennutzung in der Praxis 
weit verbreitet ist [1]. In Zukunft könn- 
ten derartige Schein-Einwilligungen 
auch gegenüber Meldebehörden ver- 
wendet werden, um den Abruf von 
Daten zu legitimieren. 

„Die Gefahr von Schein-Ein- 
willigungen lässt sich nur vermei- 
den, wenn die Einwilligung zur Daten- 
weitergabe schriftlich gegenüber dem 
Meldeamt erklärt werden muss“, sagt 


Rena Tangens vom Datenschutz- und 
Bürgerrechtsverein FoeBuD. „Diese 
Vorgabe muss explizit im Gesetz veran- 
kert werden.“ 

„Datenschutz duldet keine Kom- 
promisse. Bürger/innen müssen sich si- 
cher sein können, dass ihre Daten bei 
staatlichen Stellen wirksam vor systema- 
tischem Missbrauch geschützt sind“, er- 
gänzt Karin Schuler von der Deutschen 
Vereinigung für Datenschutz. 

Nach einer Online-Umfrage des vzbv- 
Projektes „Verbraucherrechte in der di- 
gitalen Welt“ wurden 84 Prozent der 
Verbraucher/innen nicht zufrieden- 
stellend darüber informiert, dass ihre 
Daten durch die Meldeämter weiter ge- 
geben werden dürfen [2]. „Transparenz 
für Verbraucher/innen wird es nur ge- 
ben, wenn sie ihre Einwilligung ge- 
genüber dem Meldeamt abgeben, statt 
dem Unternehmen gegenüber“, erklärt 
Projekt-Referentin Michaela Zinke. 

Susanne Jacoby vom Kampagnen- 
netzwerk Campact fordert den Vermitt- 
lungsausschuss im Namen des Bünd- 
nisses daher auf: „Setzen Sie sich für 
konsequenten Datenschutz ein. Sorgen 


Sie dafür, dass Daten nur weitergege- 
ben werden dürfen, wenn das Meldeamt 
selbst eine schriftliche Einwilligung des 
Betroffenen besitzt!“ 

Der Vermittlungsausschuss befasst sich 
heute mit dem Meldegesetz, nachdem der 
Bundesrat das Gesetz aufgrund gravie- 
render Datenschutzmängel abgelehnt hat- 
te. Das Bündnis „Meine Daten sind keine 
Ware“ wird seine Forderungen ab 16:45 
Uhr vor dem Bundesratsgebäude gegen- 
über den eintreffenden Vertreter/innen 
des Vermittlungsausschusses vertreten. 
Den Online-Appell der Kampagne haben 
inzwischen rund 200.000 Menschen un- 
terzeichnet. 


[1] Hintergrundpapier des vzbv zu er- 
schlichenen Einwilligungen http:// 
www.vzbv.de/cps/rde/xber/vzbv/da- 
tenweitergabe-einwilligungen-hin- 
tergrundpapier-vzbv-2012-10.pdf 

[2] Umfrage zur Information in 
Meldeämtern http://www.vzbv. 


de/cps/rde/xber/vzbv/meldege- 
setz-umfrage-vzbv-2012.pdf 


Update: Der VA hat in eine AG delegiert 
— Entscheidung erst 2013. 


ALVARO: EU-Kommission verweigert umfassende 
Auskunft zu Clean-IT 


Brüssel. ZurAntwortder Europäischen 
Kommission auf seine schriftliche 
Anfrage zum Forschungsprojekt Clean- 
IT, erklärt Alexander ALVARO, Vize- 
präsident des Europäischen Parlaments 
und Präsidiumsmitglied der FDP: 

„Die Kommission bleibt klare 
Antworten bezüglich Clean-IT schul- 
dig. Nach wie vor ist unklar, wie- 
so dieses Projekt unterstützt wird. Es 
gibt weiterhin keinen Einblick in den 
Zeitplan von Clean-IT und mögliche 
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Einsatzgebiete nach Beendigung des 
Projekts. Die Kommission verweigert 
eine genaue Auskunft über ihre perso- 
nelle Beteiligung an dem Projekt und 
versucht ihre aktive Rolle herunterzu- 
spielen. 

Fakt ist jedoch, dass von Anfang an 
mehrere Generaldirektionen der EU- 
Kommission tatkräftig in das Projekt in- 
volviert waren und nun allein aufgrund 
der Kritik aus dem EP den Sitzungen 
fernbleiben werden. 


Ähnlich wie beim Forschungsprojekt 
INDECT werden hier im Namen der 
Forschung Grundrechte mit Füßen ge- 
treten. Transparenz bleibt für die Kom- 
mission weiterhin ein Fremdwort. Ich fra- 
ge mich, warum in Zeiten knapper Kassen 
und der Gefährdung sinnvoller Projekte 
wie ERASMUS, mehr als 325.000€ für 
Orwellsche Überwachungsphantasien 
ausgegeben werden. Als Liberaler kann 
ich keinen Grund erkennen, derartige 
Pläne zu unterstützen.“ 
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Datenschutznachrichten 


Datenschutznachrichten aus Deutschland 


Bund 


Datenschützer beteiligen 
sich nicht an Stiftung 
Datenschutz 


Die Datenschutzbeauftragten des 
Bundes und der Länder haben auf Ihrer 
Konferenz am 07. und 08.11.2012 in 
Frankfurt/Oder beschlossen, vorerst 
nicht bei der von der schwarz-gelben 
Koalition geplanten StiftungDatenschutz 
mitzumachen. Dagmar Hartge, die 
Landesbeauftragte für den Datenschutz 
in Brandenburg und Vorsitzende der 
Konferenz der Datenschutzbeauftragten 
(DSB-K) im Jahr 2012 berichtete, dass 
man dem Bundesinnenministerium mit- 
teilen werde, die drei eigentlich reser- 
vierten Beiratsposten nicht zu besetzen. 
Hartge benutzte den Begriffdes Boykotts 
nicht. Auch eine Zusammenarbeit mit 
der Stiftung solle nicht völlig ausge- 
schlossen werden: „Wir wollen die Tür 
nicht zuschlagen.“. Kritisiert wurde 
von den Datenschutzbeauftragten, dass 
sämtliche Vorschläge aus ihrer Runde 
für die Stiftung unberücksichtigt geblie- 
ben seien. Auf Gesprächsangebote habe 
das Bundesinnenministerium nicht rea- 
giert. 

Ursprünglich sollte die Stiftung 
Datenschutz einmal so etwas werden 
wie die Stiftung Warentest: Eine Orga- 
nisation, die verlässliche Informationen 
darüber liefert, ob man den Daten- 
schutzregeln eines Web-Dienstes oder 
anderen Produkts trauen kann, ob die ei- 
genen Daten dort sicher sind. Vier Jahre 
zuvor hatte die FDP das Projekt auf den 
Weg gebracht, im Juni 2012 beschloss 
der Bundestag ein Konzept - dasprachen 
SPD und Grüne angesichts spärlicher 
Finanzmittel schon von einem Desaster 
und bezeichneten die Stiftung als 
Feigenblatt. Im Entwurf einer Satzung 
ist vorgesehen, dass der DSB-K, dem 
Düsseldorfer Kreisals Zusammenschluss 
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der Aufsichtsbehörden und den 
Bundesbeauftragten jeweils ein Sitz in 
dem über 30sitzigen Beirat zustehe. 

Die Satzung der Stiftung sieht 
für den Beirat in bestimmten Fällen 
Verschwiegenheit vor, _ gleichzei- 
tig sei man als Datenschützer auch für 
die Aufsicht von Stiftungen zustän- 
dig. Deshalb, meinte Hartge, sei eine 
Mitarbeit in dem Gremium unverein- 
bar mit der eigenen Unabhängigkeit. 
SPD und Grüne kündigten an, auch 
nicht für Beiratsposten zur Verfügung 
zu stehen. Netzpolitik.org hatte im 
Juni kritisiert: „Inhaltlich ist von den 
eigentlichen Aufgaben nicht mehr 
viel übrig geblieben. Statt effektivem 
Verbraucherschutz sollen die Interessen 
der Wirtschaft im Vordergrund  ste- 
hen. Die Unabhängigkeit ist durch die 
Angliederung im Innen-Ressort und die 
Einbindung der Wirtschaft nicht gewähr- 
leistet. Nachdem im Februar 2012 die 
Pläne für die Stiftung bekannt wurden, 
hatte das Unabhängige Landeszentrum 
für Datenschutz Schleswig-Holstein 
schon signalisiert: „So wird daraus 
nichts.“ 

Der SPD-Datenschutzexperte Gerold 
Reichenbach erläuterte: „Wir sehen 
keinen Mehrwert in dieser von der 
Wirtschaft dominierten Stiftung.“ Der 
Grünen-Internetexperte Konstantin 
von Notz bezeichnet die Stiftung in ih- 
rer jetzt geplanten Ausrichtung als 
eine „Riesenfarce“. Statt Gütesiegel 
für gute Datenschutzpraxis zu verge- 
ben, solle sie nun „Bildung im Bereich 
des Datenschutzes“ vorantreiben, etwa 
Broschüren zum Thema entwickeln. Die 
finanzielle Ausstattung der geplanten 
Stiftung sei so dürftig, dass damit nur 
ein Leiter und zwei Mitarbeiter einge- 
stellt werden könnten. Mit der jetzt ge- 
planten Ausprägung diskreditiere „man 
den an sich guten Grundgedanken ei- 
ner Stiftung Datenschutz“. Auch die 
Vorsitzende der Datenschutzkonferenz 
Hartge bemängelte die Ausstattung 


der Stiftung (Stiftung Datenschutz 
ohne Datenschützer, www.spiegel.de 
09.11.2012; Datenschützer verweigern 
sich der Stiftung Datenschutz, www. 
zeit.de 09.11.2012; Datenschützer wol- 
len geplante Stiftung vorerst boykottie- 
ren, www.sueddeutsche.de 09.11.2012; 
Datenschutzbeauftrage und Oppo- 
sitionsparteien boykottieren zahnlosen 
Tiger, www.netzpolitik.org 09.11.2012, 
PE 17.02.1012, ULD zur Stiftung 
Datenschutz: „So wird daraus nichts‘). 


Bund 


2011 mehr große 
Lauschangriffe 


Aus einer Unterrichtung der 
Bundesregierung auf Basis ei- 
ner Statistik des Bundesamts für 
Justiz geht hervor, dass im Jahr 2011 
Gerichte in zehn Verfahren eine aku- 
stische Wohnraumüberwachung an- 
geordnet haben. Darüber hinaus führ- 
te das Bundeskriminalamt (BKA) zur 
Gefahrenabwehr drei große Lausch- 
angriffe in zwei Verfahren durch. 
Für 2010 hatte die Justizbehörde zu- 
nächst die Genehmigung von vier 
großen Lauschangriffen in vier Ver- 
fahren bekanntgegeben. Die Länder 
Baden-Württemberg, Hamburg und 
Niedersachsenmeldeteninzwischennoch 
einschlägige Überwachungsaktivitäten 
in insgesamt vier weiteren Verfahren 
nach. 2011 liefen je zwei gerichtliche 
Vorgänge mit Lauschangriff in Baden- 
Württemberg, Berlin und Hamburg ab, 
für Brandenburg und Niedersachsen 
werden je ein Verfahren ausgewiesen. 

Anlass für die Strafverfolgungs- 
maßnahmen waren schwere Straftaten, 
darunter in drei Fällen die Bildung krimi- 
neller oder terroristischer Vereinigungen 
sowie ebenfalls dreimal Mord und 
Totschlag. Als Grund für die Wohnraum- 
überwachungen zur Gefahrenabwehr 


165 


werden länderübergreifende Gefahren 
des internationalen Terrorismus ange- 
geben. Laut dem Papier verwanzten die 
Ermittler dabei im vergangenen Jahr 
insgesamt elf Privatwohnungen und 
drei „sonstige“ Unterkünfte. Die ein- 
zelnen Überwachungen dauerten zwi- 
schen einem und 130 Kalendertagen. 
Relevant für das Ermittlungsverfahren 
waren die Maßnahmen in acht Fällen, in 
fünf lieferten sie dafür keine Ergebnisse 
(Krempl, Ermittler setzten den großen 
Lauschangriff 2011 häufiger ein, www. 
heise.de 20.09.2012). 


Bund 


Strafbarkeits-Initiative ge- 
gen Datenhehlerei 


Bundesjustizministerin Sabine 
Leutheusser-Schnarrenberger (FDP) 
will den Ankauf und die Auswertung 
von Steuer-CDs durch ein Gesetz ge- 
gen Datenhehlerei künftig verhin- 
dern und unterstützt damit ihren hes- 
sischen Kollegen Jörg-Uwe Hahn 
(FDP), der eine Gesetzesinitiative ge- 
gen Datenhehlerei über den Bundesrat 
auf den Weg bringen will. Ziel der 
Initiative ist eine Strafbarkeit des 
Ankaufs und Erwerbs illegal erhobener 
Daten. Der fertige Gesetzentwurf soll 
nach den Vorstellungen von Hahn noch 
in der laufenden Legislaturperiode ab- 
gestimmt werden. Mit dem Entwurf soll 
eine Gesetzeslücke „in der virtuellen 
Welt“ geschlossen werden. Leutheusser- 
Schnarrenberger kritisierte zugleich die 
„Blockade“ der SPD-geführten Länder 
gegen ein Steuerabkommen mit der 
Schweiz: „Mit dem Abkommen wollten 
wir eine legale Grundlage schaffen, um 
Steuerhinterziehung zu bekämpfen. Ich 
finde es unverantwortlich, dass SPD und 
Grüne das Steuerabkommen aus populi- 
stischen Gründen scheitern lassen.“ 

Dagegen hält Schleswig-Holsteins 
Ministerpräsident Torsten Albig (SPD) 
solche CD-Käufe für absolut legi- 
tim: „Ich bin dafür, alle Steuer-CDs zu 
kaufen, derer wir habhaft werden kön- 
nen, und sie zu nutzen. Denn das bringt 
dem Fiskus sehr, sehr viel Geld.“ Für 
ihn ist die FDP-Initiative „heuchle- 
risch“, wenn sie behauptet, hier gegen 
„Hehlerei“ vorzugehen. Die Liberalen 
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erweckten damit den Eindruck, es sei 
legitim, den Steuerstaat zu beklauen. 
Die Kronzeugenregelung in Prozessen 
oder der Unterwanderung organisierter 
Kriminalität seien Beispiele dafür, dass 
der Staat immer wieder Kriminelle nut- 
ze, um andere Kriminelle zu bekämp- 
fen. Der Preis für Steuerdaten-CDs 
hängt erheblich von der Aufbereitung 
der gespeicherten Daten ab. Gemäß 
Presseberichten hat das Land Nordrhein- 
Westfalen zuletzt für vier Steuer-CDs 
weniger gezahlt als zunächst berich- 
tet, weil die schwierige Auswertung der 
Daten den Preis gedrückt habe. Demnach 
kostete die CD der Coutts Bank, die von 
der Düsseldorfer Staatsanwaltschaft be- 
arbeitet wird, nur etwas mehr als eine 
Million Euro. Ursprünglich waren 3,5 
Millionen Euro im Gespräch. Gemäß ei- 
nem Ermittlerhattees Probleme gegeben, 
die Klarnamen der SteuersünderInnen 
herauszufiltern (Ministerin: Ankauf 
von Steuer-CDs bestrafen, http://www. 
merkur-online.de 01.09.2012; SZ 
16.11.2012). 


Bund 


Neues umstritte- 
nes Melderegister für 
Bankberater 


Einmütig verurteilen Arbeitgeber 
und Arbeitnehmer aus dem Ver- 
sicherungsbereich das neue Melde- 
register für Bankberater, das seit dem 
01.11.2012 in Betrieb ist. Kredit- 
institute müssen gemäß dem $ 34d 
Wertpapierhandelsgesetz nun alle ihre 
300.000 Mitarbeitenden, die KundInnen 
zu Geldanlage oder Altersvorsorge be- 
raten, an die Bundesanstalt für Finanz- 
dienstleistungsaufsicht (Bafin) melden. 
Damit sollen Falschberatungen be- 
kämpft werden. Die Finanzkrise hatte 
gezeigt, dass Banken häufig Produkte 
verkauften, die hohe Provisionen 
brachten, die KundInnen wenig nütz- 
ten oder schadeten. Das Melderegister 
setzt sich aus zwei Bausteinen zusam- 
men. Gemeldet werden zum einen ne- 
ben den vollständigen Namen, dem 
Geburtsdatum und genauer Tätigkeits- 
beschreibung die jeweilige Qualifikation 
des Beratenden, beispielsweise Weiter- 


bildungen, Studium und/oder Praxis- 
erfahrung sowie der direkte Vorgesetzte 
und der Name des Verantwortlichen 
für Compliance im jeweiligen Institut. 
Umstritten ist der zweite Teil, wonach 
die Banken jede Beschwerde einer 
KundIn an die Bafın weitergeben und 
den Namen des Mitarbeitenden nennen 
müssen. Bei Häufung von Beschwerden 
kann die Aufsicht ein Bußgeld verhän- 
gen, in extremen Fällen ein zweijähriges 
Berufsverbot. 

Georg Fahrenschon, Präsident des 
Sparkassenverbands, kritisiert, es sei 
nicht klar definiert, was als Kunden- 
beschwerde gelten soll. Die Folge sei, 
dass Kreditinstitute jeden Sachverhalt 
anzeigen müssten, egal ob der berech- 
tigt ist oder nicht, selbst wenn notorische 
Nörgler sich melden oder auszuräumen- 
de Missverständnisse vorlägen: „Mit 
der Regelung werden Mitarbeiter von 
Kreditinstituten pauschal an den Pranger 
gestellt,ohnedassBeschwerden Substanz 
oder Berechtigung haben müssen. 
Berater müssen vor Denunziantentum 
und willkürlicher Unmutsäußerung ge- 
schützt werden.“ Das Register krimina- 
lisiere wegen weniger schwarzer Schafe 
einen ganzen Berufsstand und bedrohe 
einzelne Mitarbeitende. 

Bei den Bankberatern führen die zu- 
sätzlichen Kontrollen zu Verunsicherung. 
Gisbert Straden, Autor des Fachartikels 
„Sich selbst Vertrauen schenken“ 
(Bankmagazin 08/2012): „Viele Ver- 
triebsmitarbeiter in Banken sind mit ih- 
rer Arbeit unzufrieden und haben mit 
Burn-out-Symptomen zu kämpfen. 
Hinzu kommt, dass die Nichtwürdigung 
— ob gefühlt oder tatsächlich — der eige- 
nen Arbeitsleistung durch Kunden und 
auch durch den Arbeitgeber bei vie- 
len Beratern zu Kränkungsempfinden 
führt, im Extremfall bis zu dem Verlust 
des Selbstwertgefühls und einer Iden- 
titätskrise.“ Die Gewerkschaft Verdi 
kritisierte über ihr Vorstandsmitglied 
Beate Mensch fehlenden Datenschutz 
und den Ansatz des Registers: „Es ist 
problematisch, dass das Gesetz nicht 
auf das Unternehmen, sondern auf ein- 
zelne Mitarbeiter abzielt. Das muss 
geändert werden, denn ein einzelner 
Mitarbeiter hat keinen Einfluss auf die 
Rahmenbedingungen, in denen er arbei- 
tet.“ Ein handwerklicher Mangel sei es, 
dass unklar ist, was mit Speicherungen 
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passiert, wenn ein Arbeitnehmer den 
Job wechselt: „Verdi wird Berater, die 
das nicht akzeptieren wollen, bei einer 
Klage unterstützen.“ 

Die Volksbank Göppingen schuf 
schon einen Präzedenzfall, indem sie 
sich weigerte, ihre Bankberater zu mel- 
den. Sie will wegen der Verletzung 
des Rechts auf freie Berufsausübung 
eine Verfassungsklage gegen das 
Register erheben. Die Finanzaufsicht 
Bafın verteidigt das Register, das die 
Möglichkeiten erweitere, systemati- 
schen Falschberatungen von Banken auf 
die Spur zu kommen. Es gehe erst ein- 
mal darum, Beschwerden zu sammeln. 
Arbeitnehmer und Arbeitgeber würden 
angehört. Eine Häufung könne darauf 
hindeuten, dass in einer Bank etwas 
falsch läuft. Deshalb werde dann das 
Vertriebsmodell angeschaut. Dorothea 
Mohn von der Verbraucherzentrale 
Bundesverband (vzbv): „Die Aufsicht 
muss wissen, was am Schalter pas- 
siert, denn dort wirkt sich übermäßiger 
Vertriebsdruck am sichtbarsten aus.“ 
Das Melderegister werde das Problem 
der Falschberatung nicht lösen - könne 
aber abschreckende Wirkung entfalten 
(Ab November neue Melderegister für 
Bankberater, http://www.springerpro- 
fessional.de, 25.10.2012; Freiberger/ 
Rexer, Am Pranger, SZ 05..11.2012, 
22). 


Bund 


Werbewirtschaft 
startet „Deutschen 
Datenschutzrat Online 
Werbung“ 


Die deutsche Internet-Werbewirt- 
schaft hat die Selbstregulierungsinitia- 
tive „Deutscher Datenschutzrat Online 
Werbung“ (DDOW) ins Leben gerufen. 
Der DDOW will auf Webseiten solche 
Online-Werbung markieren, die ihre 
Zielgruppe mit Nutzerprofilen genau 
erfasst (Online Behavioral Advertising, 
kurz OBA). Den Nutzenden soll die 
Möglichkeit eingeräumt werden, der- 
artige Werbeformen zu deaktivieren 
und so die Erfassung seiner Daten zu 
Werbezwecken besser kontrollieren zu 
können. Für die Verbraucher manife- 
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stiert sich die Initiative durch ein neu- 
es Piktogramm, das künftig „direkt an 
den Werbemitteln“ darüber informie- 
ren soll, wenn Werbedienstleister nut- 
zungsbasierte Online-Werbung einset- 
zen. Per Klick auf das Piktogramm wird 
der VerbraucherIn angezeigt, welche 
Dienstleister hinter der Datenerhebung 
und -nutzung stehen. Technisch soll das 
über den sogenannten Präferenzmanager 
funktionieren, der die Cookies der 
Werbetreibenden deaktiviert, entwe- 
der alle oder in Auswahl. Cookies sind 
kleine Dateien, in denen Werbeanzeigen 
Informationen auf dem Computer des 
Internetnutzers ablegen können, un- 
ter anderem um diesen im Internet 
wiedererkennen zu können. Der bis- 
her nur als Beta-Version erhältliche 
Manager kann auf meine cookies.org 
heruntergeladen werden. Dort will die 
Werbewirtschaft auch über Cookies im 
Allgemeinen informieren. Ein alterna- 
tives Informationsangebot zu diesem 
Thema bietet surfer-haben-rechte.de 

Manfred Parteina, Hauptgeschäfts- 
führer des Verbandes, erklärte, Selbst- 
kontrolle sei in der Werbewirtschaft 
schon lange etabliert, um ein eigenver- 
antwortliches Verhalten der Branche zu 
gewährleisten. Diese werde jetzt mit dem 
DDOW um eine digitale Komponente 
erweitert. Ziel sei mehr Transparenz bei 
nutzerbasierter Online-Werbung. Die 
Staatssekretärin im Bundeswirtschafts- 
ministerium, Anne Ruth Herkes er- 
klärte: „Effiziente Werbung muss po- 
tenzielle Kunden erreichen. Das ist 
ein nachvollziehbares Ziel.“ Hierbei 
könne es aber zum „Konflikt zwi- 
schen dem Informationsbedarf der 
Wirtschaft und dem Recht auf informa- 
tionelle Selbstbestimmung der Nutzer“ 
kommen. Die Selbstregulierung der 
Werbewirtschaft sei da ein richtiger 
Ansatz. 

Der Verein Digitale Gesellschaft sieht 
DDOW kritisch. Vorsitzender Markus 
Beckedahl meinte, man wolle die 
Nutzenden für dumm verkaufen und die 
kommende EU-Datenschutzreform ver- 
wässern. Mit Datenschutz habe das we- 
nig zu tun: „Die Onlinewerbewirtschaft 
speichert das Surfverhalten quer durch 
das Web und ignoriert dabei auch gel- 
tendes europäisches Datenschutzrecht. 
Das haben sich Bundesregierung wie 
EU-Kommission nun wirklich lange ge- 


nug angeschaut. Die nun vorgestellte 
Selbstregulierungsinitiative ist seit drei 
Jahren überfällig und äußerst schwach.“ 
Der Verein fordert die Gesetzgeber auf 
Bundes- und Europaebene auf, für klare 
und eindeutige Rechtsnormen zu sorgen 
und diese durchzusetzen. 

Europaweit ist die Selbstregulierung 
der Internet-Werbewirtschaft einheitlich 
geregelt. Das Gegenstück zu DDOW 
auf EU-Ebene ist EDAA, European 
Interactive Digital Advertising Alliance. 
Hinter DDOW steht der Zentralverband 
der deutschen Werbewirtschaft ZAW 
und mit ihm seine 40 Mitglieder, 


unter anderem auch Marktführer 
Google („Deutscher Datenschutzrat 
Online-Werbung“ ist Datenschutz- 


Greenwashing, digitalegesellschaft.de 
19.11.2012; _ Online-Werbewirtschaft: 
Neue Selbstregulierungsinitiative zu 
Targeting-Werbung, www.heise.de 
19.11.2012; Die Branche will sich regu- 
lieren, www.taz.de 19.11.2012; Deutsch- 
land: Mehr Klarheitbei Online-Werbung, 
futurezone.at 19.11.2012; Vollmer, 
Werbewirtschaft startet „Deutschen 
Datenschutzrat Online Werbung“, www. 
datenschutz.de 23.11.2012). 

Kommentar von Marit Hansen, stell- 
vertretende Leiterin des Unabhängigen 
Landeszentrums für Datenschutz 
Schleswig-Holstein (ULD): 

„Auf der Webseite von DDOW heißt 
es: ‚Das Entscheidungsgremium des 
DDOW besteht aus sechzehn Mit- 
gliedern, die von den Trägerverbänden 
delegiert und vom Präsidium des ZAW 
für drei Jahre ernannt werden. Die 
Zusammensetzung spiegelt die Struktur 
der digitalen Werbewirtschaft wider.‘ 
Datenschutzinteressen und Verbraucher- 
schutzinteressen sind im ‚Deutschen 
Datenschutzrat‘ also nicht repräsen- 
tiert. Der Begriff ‚Datenschutzrat‘ sug- 
geriert aber etwas anderes und ist daher 
irreführend. Stattdessen hätte man ein 
unabhängiges Gremium mit ausgewie- 
sener Datenschutz-Expertise einsetzen 
können. 

Informierte Einwilligungen der Nut- 
zenden in ein Tracking für nutzungsba- 
sierte Online-Werbung werden mit dem 
vorgestellten Mechanismus nicht ein- 
geholt; die rechtlichen Anforderungen 
werden damit weiterhin nicht erfüllt. 
Die Idee zu mehr Transparenz ist zwar 
grundsätzlich zu begrüßen. Wer aber das 
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Angebot genauer analysiert, dem stellen 
sich viele unbeantwortete Fragen: 

InderFAQ wird aufdie Frage ‚Enthalten 
Cookies personenbezogene Daten?‘ die 
Antwort gegeben: ‚Nein, Cookies von se- 
riösen Anbietern enthalten niemals perso- 
nenbezogene Daten.‘ Die Darstellungen 
sind irreführend, da sie nicht erwäh- 
nen, dass eine Verkettung von Cookies- 
Informationen — und hierfür reicht schon 
eine eindeutige Kennung — sehr schnell 
zu einem Personenbezug führt. 

In der Datenschutzerklärung - und dies 
betrifft auch die Privacy Policies der ein- 
gebundenen Parteien — erfährt man nichts 
darüber, welche Informationen über die 
Online-Nutzung erhoben werden. Zu er- 
warten wären beispielsweise Aussagen 
zu der IP-Adresse der Nutzerinnen und 
Nutzer. Auch die Tracker, die im interna- 
tionalen — und von der Website eingebun- 
denen — Angebot (http://www.youronli- 
nechoices.com/de/) eingebunden werden, 
werden nicht gesondert erwähnt. 

Auf der Webseite  http://meine- 
cookies.org/cookies_verwalten/praefe- 
renzmanager-beta.html kann sich jeder 
Nutzende über einen Präferenzmanager 
aus nutzungsbasierten Werbesystemen 
ausklinken. Nachdem der europä- 
ische Gesetzgeber in Art. 5 Abs. 3 
der E-Privacy-Richtlinie dies eindeu- 
tig regelt hat, ist klar, dass Opt-out 
nicht ausreicht. Verlangt wird ein Opt- 
in. In Ermangelung einer zeitgerech- 
ten Umsetzung in deutsches Recht ist 
diese Richtlinie in Deutschland di- 
rekt anwendbar. In jedem Fall wer- 
den damit die Anforderungen des deut- 
schen Telemedienrechts, wie es laut 
Bundesministerium des Innern im 
Einklang mit europäischem Recht aus- 
zulegen ist, nicht erfüllt. 

In vielen Installationen von Personen, 
die sich durch Add-ons bereits gegen ein 
Tracking schützen wollen, funktioniert 
der Präferenzmanager übrigens nicht. 
Auch bleiben Flash-Cookies unberück- 
sichtigt. 

Der geäußerte Vorwurf der 
‚Augenwischerei‘ ist demnach zutref- 
fend. Die User werden in die Irre ge- 
führt. Wir haben es hier nicht mit ei- 
ner validen Selbstregulierungsinitiative 
des Zentralverbands der Deutschen 
Werbewirtschaft zu tun. Gefordert ist 
aber auch der nationale Gesetzgeber. 
Deutschland hätte Art. 5 Abs. 3 der 
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E-Privacy-Richtlinie längst national um- 
setzen müssen. Der Anfang 2012 vor- 
gelegte Entwurf für eine Europäische 
Datenschutz-Grundverordnung ent- 
hält die Anforderungen des ‚Privacy by 
Design‘ und ‚Privacy by Default‘. Diese 
Prinzipien sollten auch bei der Gestal- 
tung von Internet-Diensten und bei ernst- 
haften Selbstregulierungsinitiativen be- 
rücksichtigtwerden. Esgenügtnicht, dass 
besonders interessierte Nutzerinnen und 
Nutzer durch Klick auf ein Piktogramm 
Informationen zum Tracking anfordern 
können. Gemäß ‚Privacy by Default‘ 
müsste die Standardeinstellung ‚Kein 
Tracking‘ sein.“ 


Bund 


Nationales Waffenregister 
startet 2013 


Ein nationales Waffenregister soll 
ab 2013 zentral erfassen, wer welche 
Schusswaffe besitzt. Ermittler sollen 
diese Daten elektronisch abrufen kön- 
nen. Bislang waren die Informationen 
auf 551 lokale Behörden in Deutschland 
verstreut. Zum Teil werden die 
Daten dort noch auf Karteikarten ge- 
speichert. Anfragen wurden mit- 
unter erst nach Monaten beantwor- 
tet. Bundesinnenminister Hans-Peter 
Friedrich (CSU) präsentierte damit 
knapp vier Jahre nach dem Amoklauf 
von Winnenden ein Konsequenz dieser 
Tragödie. In Folge des Amoklaufs, bei 
dem ein 17-Jähriger 2009 insgesamt 15 
Menschen erschoss und sich dann selbst 
das Leben nahm, wurde die zentralisierte 
Erfassung legaler Schusswaffen und de- 
ren Besitzer gefordert. 

Bisher sind die Daten über lega- 
le Schusswaffen lokal in 551 verschie- 
denen Behörden erfasst. Die Ämter 
sollen die Informationen nun an das 
Bundesverwaltungsamt in Köln mel- 
den. Behördenpräsident Christoph 
Verenkotte erklärte am 19.11.2012, dass 
mehr als ein Drittel der Daten dort be- 
reits eingegangen waren, der Rest wer- 
de bis Ende des Jahres vorliegen. Der 
Präsident des Bundeskriminalamts 
(BKA), Jörg Ziercke, wies draufhin, dass 
das Register von Sicherheitsbehörden 
seit langem gefordert werde. Die loka- 
len Behörden hätten Anfragen mitunter 


erst nach mehreren Monaten beantwor- 
tet. Die einheitliche und elektronisch 
abrufbare Datensammlung werde 
Ermittlungen erheblich beschleunigen 
und erleichtern. Auch die Gewerkschaft 
der Polizei (GdP) begrüßte das zentra- 
lisierte Waffenregister. Beamte könn- 
ten nun prüfen, ob an einem Einsatzort 
eine Waffe im Haus sei. In Deutschland 
gibt es schätzungsweise rund sechs 
Millionen registrierte Waffen. Exakte 
Zahlen zu Waffen im Privatbesitz 
wird es erst geben, wenn das nationale 
Waffenregister in Betrieb geht. In einem 
zweiten Schritt soll in dem Register zu- 
dem erfasst werden, welche Stationen 
eine Waffe vom aktuellen Besitzer über 
etwaige Vorbesitzer und den Handel bis 
zum Hersteller oder Importeur durchlau- 
fen hat. 

Der Bundestag hatte die Einrichtung 
des Registers im April 2012 beschlos- 
sen. Deutschland erfüllt damit eine EU- 
Vorgabe,diebisEnde2014umgesetztsein 
muss. Lorenz Caffier, der Vorsitzende der 
Innenministerkonferenz der Länder, sag- 
tebeider Vorstellung: „Dieörtlich zustän- 
digen Waffenbehörden in Deutschland 
werden künftig eine Sprache sprechen, 
egal ob auf der Schwäbischen Alb oder 
auf der Insel Rügen.“ Dadurch entste- 
he Rechtssicherheit für Sportschützen, 
Schützenvereine, Waffensammler, Her- 
steller und Händler. Die Linke im Bun- 
destag äußerte sich hingegen kritisch: 
„Innenminister Friedrich ist bekannt für 
Schnellschüsse, die dann an der Realität 
oder an handwerklichem Ungeschick 
scheitern“, sagte der Innenexperte der 
Fraktion, Frank Tempel. Es sei mehr 
als fraglich, dass das geplante Nationale 
Waffenregister Anfang 2013 tatsäch- 
lich seine Arbeit aufnehmen kann 
(Nationales Waffenregister startet im 
Januar, www.spiegel.de 19.11.2012, 
Pistolen und Gewehre in einer Datei, 
www.taz.de 19.11.2012). 


Bund 


Umstrittenes GETZ 
nimmt Arbeit auf 


Bundesinnenminister Hans-Peter 
Friedrich eröffnete am 15.11.2012 in 
Köln ein Gemeinsames Extremismus- 
und Terrorabwehrzentrum (GETZ). 
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Bundeskriminalamt und Bundes- 
verfassungsschutz sollen darin die Arbeit 
der Sicherheitsbehörden im Kampf ge- 
gen Terror, Extremismus, Ausländer- 
kriminalität und Spionage koordinieren, 
um so gefährlicher Personen früher hab- 
haft zu werden. 

Das neue Abwehrzentrum ist nicht das 
erste in dieser Form: Polizeibehörden 
und Geheimdienste arbeiten bereits in 
mehreren solchen Einrichtungen zusam- 
men, hinzu kommen Datensammlungen 
und Beobachtungszentren: 

- Das Gemeinsame Terrorismu- 
sabwehrzentrum (GTAZ) in Berlin 
Treptow gibt es schon seit vielen 
Jahren. Mitarbeiter von 40 Behörden 
von Bundesverfassungsschutz bis 
Zollkriminalamt bündeln hier alle 
Erkenntnisse über islamistischen 
Terror. Es entstand 2004 als Reaktion 
auf die Anschläge des 11. September 
2001. 

Seit März 2007 besteht zudem 
die Anti-Terror-Datei (ATD) von 
Polizei und Nachrichtendiensten. 
Sie vernetzt terrorismusbezogene 
Informationen der Polizeibehörden 
und Nachrichtendienste des Bundes 
und der Länder. Für jede Behörde 
sichtbar ist ein Basis-Satz von Daten 
zu Personen und Einrichtungen. 
Abfrageberechtigte Behörden kön- 
nen auf besondere Nachfrage aber 
auch sehen, welche Gefahr von ge- 
speicherten Personen ausgeht. Im 
Fall eines drohenden Anschlags auch 
sofort. Die gesetzliche Grundlage 
für die ATD wird derzeit vom 
Bundesverfassungsgericht geprüft. 
Die mündliche Verhandlung hierzu 
war am 06.11.2012. 

Das im Januar 2007 gegründete 
Gemeinsame Internetzentrum (GIZ) 
von Verfassungsschutz und Polizei 
beobachtet islamistische Terroristen 
im Internet. Auch hier arbeiten 
Fachleute des Bundesverfassungs- 
schutzes, des Bundeskriminalamtes, 
des Bundesnachrichtendienstes, des 
Militärischen Abschirmdienstes sowie 
der Generalbundesanwaltschaft zu- 
sammen. Die Dschihad-Experten sind 
Techniker und Islamwissenschaftler. 
Sie verstehen arabisch, sie müssen tür- 
kische Websites lesen und Botschaften 
in Pashtu und Urdu entschlüsseln kön- 
nen. 
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- Ende 2011, fünf Wochen nach 
Enttarnung der rechtsextremisti- 
schen Terrorgruppe NSU, grün- 
dete Friedrich das Gemeinsame 
Abwehrzentrum Rechtsextremismus 
(GAR). Es hat Mitarbeiter in Köln, 
Sitz des Bundesverfassungsschutzes. 
Weitere Mitarbeiter sind in Mecken- 
heim, wo der Staatsschutz des Bundes- 
kriminalamtes sitzt. Neben Polizei und 
Geheimdiensten sind auch Europol 
und der Bundesnachrichtendienst ein- 
bezogen. Eine eigene Abteilung wer- 
tet rechtsextremistische Websites aus. 
Friedrich lud auch die Länder ein, 
sich an dem Zentrum zu beteiligen. 
Geplant waren zur Gründung bis zu 
140 Mitarbeiter. 

- In der erst 2012 gebildeten Rechts- 
extremismusdatei sammeln 36 
Sicherheitsbehörden Informationen 
über gewaltbereite Rechtsextremis- 
ten. Jede der Behörden kann sofort 
auf ausgewählte Angaben zugreifen. 
Neben dem Bundeskriminalamt gehö- 
ren der Bundesverfassungsschutz, der 
Militärische Abschirmdienst und die 
Bundespolizei sowie die 16 Landes- 
kriminal- und -verfassungsschutzäm- 
ter dazu. 

Wie sehr es an Vernetzung der 
Sicherheitsbehörden und -dienste fehlt, 
zeigt die jahrelang erfolglose Suche nach 
den Mördern des Nationalsozialistischen 
UntergrundsNSU. Denn imföderalstruk- 
turierten Deutschland agieren die etwa 
40 Polizei- und Geheimdienstämter von 
Bund und Ländern weitgehend eigen- 
ständig. Bundesinnenminister Friedrich 
will mit dem GETZ nun die Kooperation 
verbessern. Dabei stößt es jedoch so- 
wohl wegen des Konzeptes wie auch we- 
gen der Eile auf Widerstand der Länder. 
Erst Anfang November 2012 stell- 
te der Minister seinen Länderkollegen 
das schriftliche Konzept des neuen 
Abwehrzentrums zu, um es zwei Wochen 


später zu eröffnen. Bei Gründung 
des Gemeinsamen Abwehrzentrum 
Rechtsextremismus war der Grund 


der Eile noch klar. Sämtliche deut- 
schen Sicherheitsverantwortlichen sa- 
hen ein, dass Polizei und Geheimdienste 
auf der Suche nach den NSU-Tätern 
im großen Stil versagt hatten und die 
Zusammenarbeit besser werden musste. 
Es wird seitdem über eine Generalreform 
der Sicherheitsstruktur diskutiert. 


Im August 2012  präsentier- 
te Friedrich ein Reformkonzept für 
den Verfassungsschutz. Bereits da- 
bei ließen die Länder Friedrich auflau- 
fen, weil sie nicht ohne Grund einen 
Kompetenzverlust ihrer Landesämter 
befürchteten. Die erst jüngst gegründe- 
ten Abwehr- und Beobachtungsstellen 
sollten erst einmal Wirkungen entfal- 
ten können. Hinzu kommt, dass in der 
Vielzahl der Zentren stets dieselben 
Behörden zusammenarbeiten. Mit je- 
der neuen Koordinierungsstelle wird 
das vermeintlich von Friedrich ange- 
strebte Ziel der Zentralisierung weiter 
ad absurdum geführt. Das neue GETZ 
ist zudem bisher nur wenig mehr als 
Etikett: Friedrich integriert darin das 
existente Gemeinsame Abwehrzentrum 
Rechtsextremismus. Tatsächlich neu 
ist nur der geplante Bereich Ausländer- 
extremismus, weiterhin eine Abteilung 
gegen Linksextremismus und eine ge- 
gen Spionage. 

Insider bezweifeln, ob die Vielfalt 
der Einrichtungen noch dem Ziel 
dient, die Arbeit sinnvoll zu bün- 
deln. Aus Sicht seiner Länderkollegen 
hat der Bundesminister mit dem neu- 
en Abwehrzentrum vollends überzo- 
gen. Sie sollen Vertreter von Polizei 
und Geheimdiensten nach Köln und 
Meckenheim entsenden und hät- 
ten vorher gern mit über Ziel und 
Aufgabenverteilung entschieden. Vor 
allem SPD-Minister verweigern die 
Kooperation. NRW-Ressortchef Ralf 
Jäger: „Es ist ein Irrtum, wenn Friedrich 
meint, erkönne den Ländern einseitig die 
Regeln diktieren. Baden-Württembergs 
Innenminister Reinhold Gall (SPD) 
kritisierte Friedrichs Vorpreschen und 
wird vorerst keine Beamten entsenden. 
„Keine Eile“, hieß es aus Schleswig- 
Holstein. Das CDU-regierte Hessen 
sieht Optimierungsbedarf. Sechs 
Bundesländer haben zunächst Ihre 
Teilnahme zugesagt. Friedrich verteidig- 
te sich, er habe die Initiative doch bereits 
im August den Ländern angekündigt. 

TrotzigerklärteFriedrich, zunächstgin- 
gen dann eben nur die Bundesbehörden 
in dem neuen Abwehrzentrum an 
die Arbeit. Die Länder könnten spä- 
ter dazustoßen. Doch ohne die ver- 
fehlt das Zentrum seinen Zweck: den 
Austausch zwischen Bund und Ländern. 
Zur Innenministerkonferenz Anfang 
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Dezember hätte Friedrich Gelegenheit 
gehabt, dieKollegen vonseinemKonzept 
zu überzeugen. Doch die Herbsttagung 
ist durch das Thema NPD und einen 
möglichen Verbotsantrag bestimmt. Die 
Bundestagsabgeordnete Petra Pau von 
der Fraktion Die Linke kündigte in ei- 
nem Interview an, ihre Partei wolle 
eine verfassungsrechtliche Klage gegen 
das Zentrum prüfen. Sie befürchte eine 
Verletzung des Trennungsgebots zwi- 
schen Polizei und Verfassungsschutz 
(Streit um Terrorabwehr, SZ 13.11.2012, 
6; Steffen, Friedrichs verwinkel- 
ter Sicherheitsapparat, www.zeit.de 
15.11.2012; Höll, Die kleine Reform, 
SZ 15.11.2012, 5; Friedrich eröffnet 
„Neues Super-Abwehrzentrum gegen 
Terror“, www.lto.de 15.11.2012). 


Bund/Länder 


Weitgehend politi- 
sche Einigkeit über ein 
V-Leute-Register 


Der Vorstoß von Verfassungsschutz- 
Präsident Hans-Georg Maaßen für ein 
zentrales V-Leute-Register findet beiden 
Bundesländern viel Zustimmung. Als 
Konsequenz aus den Versäumnissen bei 
der Fahndung nach der rechtsextremen 
Terrorzelle NSU schlug Maaßen diesen 
Informationsaustausch über V-Leute- 
Einsätzevor, waszugleichals Verzichtauf 
eine zentrale Führung der V-Leute oder 
gar „zentralistischen Megabehörde“, 
vor der Nordrhein-Westfalen warn- 
te, ist: „Ein zentrales Wissen ist unab- 
dingbar, um die jeweiligen V-Leute 
des Bundes und der Landesbehörden 
für Verfassungsschutz wirksam steu- 
ern zu können.“ Über Einzelheiten für 
einen besseren Informationsaustausch 
und eine engere Zusammenarbeit 
von Verfassungsschützern in Bund 
und Ländern entscheidet die Innen- 
ministerkonferenz Anfang Dezember 
in Rostock. Bestandteil hiervon soll die 
zentrale V-Leute-Datei sein. 

CDU und SPD unterstützen den 
VorschlagMaaßens. Unionsfraktionsvize 
Günter Krings meinte: „Die Ländermüs- 
sen ihre V-Leute schleunigst in eine bun- 
desweite Datei einspeisen“, sagte er der 
„Rheinischen Post“. Der innenpolitische 
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Sprecher der SPD, Michael Hartmann, 
ergänzte, der Vorstoß sei überfällig. Der 
Vorsitzende der Innenministerkonfe- 
renz und Mecklenburg-Vorpommerns 
Ressortchef Lorenz Caffier (CDU) hält 
ein zentrales Register für denkbar: „Das 
ist ein Vorschlag, den wir Innenminister 
sorgfältig erörtern sollten.“ Baden- 
Württembergs Innenminister Reinhold 
Gall (SPD) stimmte zu, meinte aber, dass 
es wichtiger sei, sich auf Standards und 
einheitliche Regeln bei der Anwerbung, 
Führung und Bezahlung von V-Leuten 
zu einigen. Ein Sprecher des Innen- 
ministeriums Thüringen will jedoch 
weiter die Verantwortung abgeben: 
„Wir halten weiterhin an der politischen 
Zielsetzung einer zentralen V-Leute- 
Führung fest.“ Aus Niedersachsen wur- 
de erfolgreich gefordert, dass eine sol- 
che Datei keine Klarnamen enthalten 
dürfe. Durch die Speicherung nur der 
Decknamen ist zweifelhaft, ob über die- 
se Datei herausgefunden werden kann, 
ob und wer für mehrere Behörden arbei- 
tet. Über die technischen Details soll im 
Jahr 2013 verhandelt werden. Vereinbart 
wurden bundesweite Standards für die 
Zusammenarbeit mit V-Leuten. 

Nordrhein-Westfalens Innenminister 
Ralf Jäger (SPD) warnte vor einer „zen- 
tralistischen Mega-Behörde für den 
Verfassungsschutz“. Allerdingsmüsseder 
Bund wissen, wo V-Leute in den Ländern 
eingesetzt werden. Die Zusammenarbeit 
von Bund und Ländern müsse verbessert 
werden. Die Führung und die Kontrolle 
des Einsatzes von V-Leuten sollen künf- 
tig nach bundeseinheitlichen Standards 
erfolgen. Auch Hessen, Schleswig- 
Holstein, Brandenburg und Bayern un- 
terstützen eine zentrale V-Leute-Datei. 
Rheinland-Pfalz und Sachsen-Anhalt 
wollten dagegen den Vorschlag erst ein- 
mal prüfen. Die Idee müsse von Bund 
und Ländern intensiv erörtert wer- 
den. Die innenpolitische Sprecherin 
Ulla Jelpke forderte für die Linke die 
Abschaltung aller V-Leute: „Nicht die 
zentrale Erfassung der V-Leute, son- 
dern ihre sofortige Abschaltung muss 
die Konsequenz aus der Verstrickung 
von Neonazis und Geheimdiensten 
sein. Dieser Sumpf muss trockengelegt 
werden“ (Viel Zustimmung für zentra- 
les V-Leute-Register, www.focus.de 
05.11.2012; Höll, Die kleine Reform, SZ 
15.11.2012, 1, 5). 


Baden-Württemberg 


Klinik-Sicherungsbänder 


verschwunden 

Eine Sicherungskopie mit mehr 
als 100.000 Patientendaten aus dem 
Kreiskrankenhaus Rastatt ist ver- 
schwunden. Der Sprecher der 


Staatsanwaltschaft, Michael Klose, er- 
klärte am 12.10.2012 in Baden-Baden: 
„Ein gezielter Diebstahl ist eher unwahr- 
scheinlich. Wir können uns keinen Reim 
darauf machen, wer Interesse an solchen 
Daten haben könnte.“ Das Krankenhaus 
erstellt jeden Tag eine Sicherungskopie, 
die in einem anderen Gebäude einge- 
schlossen wird. Die Bänder waren be- 
reits am 19.09.2012 verschwunden. 
Der EDV-Mitarbeiter hatte die schuh- 
kartongroße Kiste unter den Arm ge- 
klemmt und war mehrfach auf seinem 
Weg zum Safe abgerufen worden, um 
andere Computer-Probleme im Haus zu 
lösen. Bei einer Zigarettenpause auf ei- 
ner Rampe für An- und Ablieferungen 
stellte er den Karton auf einem Tisch 
ab und vergaß ihn später. Danach ver- 
liert sich die Spur. Klose: „Es gibt kei- 
nen Hinweis auf vorsätzliches Handeln“. 
Der Mitarbeiter meldete den Verlust erst 
am 27.09. Klose: „In der Zwischenzeit 
hat er auf eigene Faust ermittelt in der 
Hoffnung, dass irgendein Kollege die 
Kiste gefunden und aufbewahrt hat“. 
Am 05.10. wurde die Polizei eingeschal- 
tet. „Wir haben dann noch einige Tage 
mit der Veröffentlichung gewartet, um 
die Ermittlungen nicht zu gefährden.“ 
Betroffen sind nach Angaben 
des kaufmännischen Direktors des 
Klinikverbundes Mittelbaden, Thorsten 
Reinhardt, Patientendaten aus den ver- 
gangenen 16 Jahren: „Wir behandeln 
pro Jahr etwa 10.000 Patienten sta- 
tionär und etliche tausend ambulant.“ 
Hinzu kämen Hunderte Daten des me- 
dizinischen Versorgungszentrums, in 
dem mehrere ÄrztInnen arbeiten. Zum 
Klinikverbund, dessen Gesellschafter 
der Stadtkreis Baden-Baden und der 
Landkreis Rastatt sind, gehören vier 
Krankenhäuser in Rastatt, Baden-Baden, 
Forbach und Bühl. Nachdem der Verlust 
der Datenträger bekannt wurde, ließ 
sich die Klinikleitung juristisch beraten 
und schaltete dann die Polizei und den 
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Landesbeauftragten für Datenschutz ein. 
Die PatientInnen wurden am 12.10.2012 
mit halbseitigen Anzeigen in den über- 
regionalen Zeitungen „Die Welt“ und 
„Frankfurter Rundschau“ informiert. 
Reinhardt: „Das ist bei der großen Zahl 
der Betroffenen der übliche Weg.“ Nur 
wenige PatientInnen hätten sich bei der 
Klinik gemeldet. „Die meisten wollten 
sich allgemein informieren, einige hat- 
ten Angst, dass ihre Krankheitsdaten 
ihrem Arbeitgeber oder anderen in die 
Hände fallen könnten“. Reinhardt rief 
die Betroffenen auf, in den kommenden 
Wochen verstärkt darauf zu achten, ob 
an irgendeiner Stelle Informationen über 
ihren Gesundheitszustand auftauchen. 
Das Klinikum selbst hat laut Reinhardt 
seine Sicherheitsmaßnahmen inzwi- 
schen verstärkt. „Die Datensicherung 
und der Transport müssen jetzt immer 
von zwei Mitarbeitern übernommen 
werden“ (Kreiskrankenhaus Rastatt - 
100.000 Patientendaten verschwunden, 
www.stuttgarter-zeitung.de 12.10.2012; 
SZ 13./14.10.2012, 6). 


Bayern 


BayLDA unter- 
sagt Anwaltskanzlei 
Internetpranger 


Das Bayerische Landesamt für 
Datenschutzaufsicht (BayLDA) hat ei- 
ner bayerischen Rechtsanwaltskanzlei 
untersagt, die Namen von Personen, 
die illegal Pornofilme aus dem Internet 
heruntergeladen haben sollen, auf der 
Homepage der Kanzlei im Rahmen ei- 
ner sog. Gegnerliste zu veröffentlichen. 
Die Kanzlei hatte angekündigt, ab dem 
01.09.2012 eine Auswahl der Gegner 
aus offenen und anhängigen Verfahren, 
gegen die ihr ein Mandat zur außerge- 
richtlichen oder gerichtlichen Tätigkeit 
erteilt worden ist, zu veröffentli- 
chen. Die Kanzlei ist im Auftrag der 
Pornoindustrie mit zahlreichen entspre- 
chenden Abmahnverfahren befasst. Mit 
der angekündigten Veröffentlichung der 
Gegnerliste wären Namen von Personen 
veröffentlicht worden, gegen die sie we- 
gen angeblich illegalen Herunterladens 
von Filmen beauftragt ist. Die Kanzlei 
versprach sich von der Veröffentlichung 
Werbung für sich selbst als auch Druck 
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auf die Verfahrensgegner durch die 
Prangerwirkung die mit der Information 
über das illegale Heruntergeladen von 
Pornofilmen verbunden ist. 

Das BayLDA teilte der Kanzlei mit, 
dass die geplante Veröffentlichung da- 
tenschutzrechtlich unzulässig sei und 
forderte sie auf, diese zu unterlassen. 
Nach Verstreichen der gesetzten Frist 
verbot das BayLDA der Kanzlei mit 
einer für sofort vollziehbar erklärten 
Anordnung vom 29.08.2012, die Namen 
oder sonstige personenbezogene Daten 
von Privatpersonen, gegen die sie wegen 
Urheberrechtsverletzung, insbesondere 
wegen Herunterladens von Pornofilmen, 
beauftragt ist, im Rahmen einer sog. 
Gegnerliste auf ihrer Homepage oder 
sonst im Internet zu veröffentlichen. 
Diese Veröffentlichung von Angaben 
über Privatpersonen im Internet ver- 
letze die betroffenen Personen in ih- 
rem Persönlichkeitsrecht und sei rechts- 
widrig. Eine gesetzliche Grundlage für 
die Veröffentlichung bestehe nicht. Die 
Betroffenen hätten ein überwiegendes 
schutzwürdiges Interesse, nicht auf sol- 
chen Gegnerlisten genannt zu werden. 
Zweifellos dürfte die Kanzlei für sich 
werben, aber nicht so. 

Selbstwenn davonauszugehen sei, dass 
die Rechtsanwaltskanzlei die Namen der 
Gegnernurinden Fällen erhalten habe, in 
denen durch gerichtliche Entscheidung 
Internetprovider verpflichtet worden 
seien, die Namen ihrer Vertragspartner 
für die IP-Adressen herauszugeben, die 
beim illegalen Herunterladen von Daten 
aus dem Internet benutzt worden sei- 
en, sei die Aufnahme dieser Namen auf 
Gegnerlisten im Internet unzulässig. 
Dabei mache es keinen Unterschied, ob 
es sich um Namen von Personen, die zu 
einem früheren oder späteren Zeitpunkt 
zivil- oder strafrechtlich wegen illegalen 
Herunterladens verurteilt wurden oder 
vielleicht noch werden oder ob es sich 
um Personen handle, die nachweislich 
keinen illegalen Download vorgenom- 
men haben bzw. denen eine derartige 
Handlung nicht nachgewiesen werden 
könne. Die mit der Aufnahme in zu ver- 
öffentlichende Gegnerlisten erfolgende 
Prangerwirkung führe zu einer unver- 
hältnismäßigen Beeinträchtigung des 
allgemeinen Persönlichkeitsrechts der 
Betroffenen. Dies gelte insbesondere in 
den hier zur Diskussion stehenden Fällen 


des Vorwurfs des illegalen Downloads 
von Pornofilmen. Die Kanzlei erklär- 
te, bis zum Abschluss eines gericht- 
lichen Verfahrens keine Gegnerlisten 
zu veröffentlichen (BayLDA PM vom 
03.09.2012). 


Bayern 


Daten von Allianz- 
Detektiv abhandenge- 
kommen 


Polizeillice und _ staatsanwaltli- 
che Ermittlungsakten, Asylanträge, 
Zeugenaussagen und andere Unterlagen 
wurden der Presse zugespielt, die der eu- 
ropaweit größte Versicherungskonzern 
Allianz mit Sitz in München einem 
Privatdetektiv für Ermittlungszwecke 
zur Verfügung gestellt hatte. Zuweilen 
beauftragen Versicherungsunternehmen 
Detektive, umzu ermitteln, obesfüreinen 
Schadenfall die Versicherungssumme 
zahlen muss. Ein Beispiel für die öf- 
fentlich gewordenen Daten ist der Fall 
eines Schwelbrandes im Dezember 
2007, bei dem in einer Erotik-Videothek 
20.000 DVDs beschädigt wurden. Der 
Firmeninhaber ließ diese DVDs von 
einer Firma reinigen und neu verpak- 
ken und zahlte dafür genau 243.942,56 
Euro, um sie dann für 37.000 Euro an 
eben jene Firma zu verkaufen - ein merk- 
würdiges Geschäft, zumal die Firma ei- 
nem Bekannten des Unternehmers ge- 
hört. Die Allianz zahlte 190.000 Euro für 
den Brandschaden aus - nicht aber, ohne 
allen Verdachtsmomenten nachzugehen 
und alle Akten abzuheften und vorher ei- 
nen Detektiv eingeschaltet zu haben. Die 
Allianz bestätigt, dass diese und ande- 
re Unterlagen aus ihren Akten stammen. 
Ein Privatdetektiv habe den Fall bewer- 
ten sollen - obwohl der Sache nicht nach- 
gegangen wurde, habe er wohl die Daten 
widerrechtlich nicht vernichtet und jetzt 
an die Presse weitergegeben. 

Es ist bei Versicherungsunternehmen 
üblich, mit Privatdetektiven zusammen- 
zuarbeiten, wenn es den Verdacht auf ei- 
nen Betrug gibt. In diesem Fall fordert 
das Unternehmen die Ermittlungsakten 
bei Polizei oder Staatsanwaltschaft 
an und stellt sie dem Privatermittler 
zur Verfügung - zumeist in elektroni- 
scher Form. In den Unterlagen fan- 
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den sich auch Informationen, bei de- 
nen der Zusammenhang mit einem 
Versicherungsfall nur schwer zu er- 
kennen ist, etwa der Asylantrag eines 
Mannes, der inklusive der Daten der 
Ehefrau und der minderjährigen Kinder 
aufgenommen wurden. Ein Sprecher der 
Allianz erklärte, es handele sich hier um 
einen Einzelfall. Der private Ermittler 
hätte die weitergegebenen Unterlagen 
vernichten müssen. Dies sei widerrecht- 
lich nicht geschehen, da die Verträge 
vorsähen, dass alle Beteiligten sich an 
die Datenschutzrichtlinien halten müs- 
sen. Externe Ermittler hätten keinen 
Zugriff auf die Datenverarbeitung der 
Allianz. Das Vertragsverhältnis zu dem 
Privatdetektiv sei im konkreten Fall be- 
reits im Jahr2011 auf Betreiben des Chief 
Compliance Officer der Allianz been- 
det worden. Der Detektiv habe nicht die 
transparentesten Abläufe gehabt und sei 
deshalb nicht weiter beschäftigt worden. 
Die Allianz bearbeite jährlich in allen 
Versicherungssparten insgesamt 3,3 Mio. 
Schadenfälle. Bei der Sachversicherung 
gebe es in 3-4% Verdachtsmomente. 
Bei 1% setze die Versicherung exter- 
ne Ermittler ein. Detektive würden 
bei 0.03% der Schadenmeldungen tä- 
tig. Zum Zeit des Bekanntwerdens des 
Falls gab der Allianz-Konzern an, mit 
13 Detekteien zusammenzuarbeiten. Es 
bestünden Überlegungen, nur noch zwei 
bundesweit tätige Ermittlungsfirmen 
zu beauftragen: „Wir werden struk- 
turierte Qualitätsaudits einführen“. 
Außerdem überprüfe das Unternehmen, 
in den Vereinbarungen mit Detekteien 
Vertragsstrafen bei Verstößen vorzuse- 
hen (Fromme/Gröger/Boesler, Detektive 
sollen schuld sein, Datenpanne schreckt 
Allianz auf, www.ftd.de 20.08.2012; 
Kwasniewski, Datenpanne zeigt 
Sammelwut der Allianz, www. spie- 
gel.de 21.08.2012; Kuntz, Allianz der 
Detektive, SZ 22.08.2012, 24). 


Berlin 


Millionenfach polizeiliche 
Handydatenabfragen 


Die Berliner Polizei greift bei ih- 
ren Ermittlungen auch nach Kritik 
(vgl. DANA 1/2012, 23) weiter zu der 
umstrittenen Funkzellenabfrage. Der 
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Berliner Senatteilte aufeiner Sitzung des 
Innenausschusses am 27.08.2012 mit, 
dass von 2009bis Juli 2012 in 1408 Fällen 
Daten von den Mobilfunkprovidern ge- 
sammelt worden sind Anfang des Jahres 
waren erstmals Zahlen bekannt gewor- 
den, seitdem sind 128 Verfahren mit ins- 
gesamt 200 Funkzellenabfragen hinzu- 
gekommen. 302 Verfahren im Zeitraum 
2009 bis April 2012 wurden genau- 
er aufgeschlüsselt. Dabei sind mehr als 
6,6 Millionen Datensätze im Rahmen 
von 302 Abfragen ausgewertet wor- 
den. Bei der nicht-individualisierten 
Funkzellenabfrage wird ausgewertet, 
welches Handy zu welchem Zeitpunkt in 
einem bestimmten Gebiet war. 5.383 Mal 
wurde demnach der Anschlussinhaber 
ermittelt, woraus sich schließlich 116 
„neue Ermittlungsinhalte‘“ ergaben. 

Der Chef der Berliner Piratenfraktion 
Christopher Lauer kritisierte die 
Datenabfrage als unverhältnismäßig. 
Mehrere tausend Unschuldige seien so 
in den Fokus von Ermittlungen geraten, 
„nur weil sie sich zu einem bestimmten 
Zeitpunkt in der Nähe einer Straftat auf- 
gehalten haben.“ Die Berliner Piraten 
fordern einen restriktiveren Einsatz so- 
wie dass Betroffene nach der Abfrage 
informiert werden müssen. Die Polizei 
setzte die massenhafte Abfrage un- 
ter anderem ein, um Autobrandstiftern 
auf die Spur zu kommen. Der Senat hat 
302 Verfahren im Zeitraum von 2009 
bis April 2012 genauer aufgeschlüsselt. 
Dabei handelt es sich in 33 Verfahren 
um Ermittlungen in Zusammenhang mit 
Brandstiftung. In 215 Verfahren ging es 
um bestimmte Bandendelikte, in 15 um 
Mord oder Totschlag, in31 um Raub oder 
Erpressung, in 4 um Vergewaltigung und 
in 3 um Betäubungsmitteldelikte 

Der Berliner Beauftragte für 
Datenschutz und Informationsfreiheit 
(BlnBDI) Alexander Dix führte eine 
Stichprobenprüfung von Funkzellen- 
abfragen der Strafverfolgungsbehörden 
zwischen 2009 und 2011 durch und 
stellte dabei gravierende Mängel fest. 
So sei häufig nicht (ausreichend) geprüft 
worden, ob eine Funkzellenabfrage im 
Einzelfall verhältnismäßig war, also 
der Erforschung einer Straftat von er- 
heblicher Bedeutung diente, und die 
Ermittlungen auf andere Weise aus- 
sichtslos oder wesentlich erschwert wa- 
ren. Zudem seien die gesetzlich vor- 


geschriebenen Benachrichtigungs-, 
Kennzeichnungs- und Löschpflichten 
nicht beachtet worden. Den Strafverfol- 
gungsbehörden empfahl Dix, künf- 
tig durch Dienstanweisungen für man- 
gelfreie Verfahren zu sorgen und die 
Rechte der Betroffenen in den zurück- 
liegenden Verfahren — soweit erforder- 
lich und noch nicht erfolgt — unverzüg- 
lich umzusetzen. Auch solle sich das 
Land Berlin für Änderungen der bundes- 
gesetzlichen Regelungen einsetzen. Die 
Vorgaben der Strafprozessordnung zur 
Durchführung von Funkzellenabfragen 
und zum Umgang mit den dabei erho- 
benen personenbezogenen Daten sei- 
en zu konkretisieren. Darüber hin- 
aus sollten Berichtspflichten der 
Strafverfolgungsbehörden gegenüber 
den Parlamenten und den zuständigen 
Landesdatenschutzbeauftragten _fest- 
gelegt werden. (Berlin fragt millionen- 
fach Handydaten ab, www.spiegel.de 
27.08.2012; BInBDI PE v. 04.09.2012). 


Hessen 


Körperscanner im 
Frankfurter Flughafen 


Auf dem Flughafen Frankfurt 
wird erstmals drei Körperscanner 
im Normalbetrieb eingesetzt. Bei ei- 
nem zehn Monate dauernden Test am 
Flughafen Hamburg bis Ende Juli 2011 
hatten sich die Geräte noch als zu unzu- 
verlässig erwiesen. Nach Überarbeitung 
der Scanner setztdie Bundespolizei ab so- 
fortin Frankfurt die „nächste Generation“ 
ein, allerdings nur für Passagiere, die in 
die USA reisen, und nur, wenn diese es 
wollen. Der Sprecher der Bundespolizei 
Christian Altenhofen erläuterte bei der 
Vorstellung am 23.11.2012, dass ge- 
mäß EU-Bestimmungen Passagiere 
nicht dazu gezwungen werden dürfen, 
durch einen Körperscanner zu laufen: 
„Die Alternative ist dann eine manuel- 
le Kontrolle.“ 

Aus Rücksicht auf das Scham- 
gefühl der Betroffenen zeigen die 
Körperscanner des US-Unternehmens 
L3 Communications — im Gegensatz 
zum sog. Nacktscanner — nur eine Art 
Strichmännchen. Falls es beim Scan 
Auffälligkeiten gibt, sind die entspre- 
chenden Körperstellen markiert, so dass 
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die Beamten gezielt nachkontrollie- 
ren können. Realistische Körperbilder 
werden weder erstellt noch gespei- 
chert. „Die Geräte arbeiten mit aktiver 
Millimeterwellentechnologie, welche 
keine gesundheitlichen Auswirkungen 
hat.‘“ Scanner mit Röntgenstrahlen wer- 
den in Deutschland nicht eingesetzt. 
Beim Probebetrieb am Hamburger 
Flughafen hatten mehr als 800.000 
Passagiere die Scanner genutzt. In 
knapp der Hälfte der Fälle war es zu 


Fehlalarmen gekommen. Bei wei- 
teren 15% habe es sich, so das 
Bundesinnenministerium, um _ech- 


ten Alarm gehandelt; bei 5% blieb 
die Ursache für die Meldung un- 
klar. Nur in 31% der Gesamtfälle gab 
das Gerät grünes Licht, weil es nichts 
Verdächtiges bei dem Passagier gefun- 
den hatte. Alarm hatten bereits Falten 
in der Kleidung, Manschettenknöpfe 
oder Schweißflecken unter den Achseln 
ausgelöst. Passagiere, die bei die- 
ser elektronischen Prüfung aufgefal- 
len waren, mussten danach aufwendig 
per Hand abermals kontrolliert wer- 
den. Die Passagierabfertigung wurde 
verzögert statt beschleunigt und somit 
ein wichtiges Ziel der Scanner verfehlt. 
Die für die Passagierkontrolle verant- 
wortliche Bundespolizei betonte, dass 
es sich bei dem nunmehr erfolgenden 
Einsatz „grundsätzlich nicht um ei- 
nen erneuten Testbetrieb“ handelt. Die 
Leistungsfähigkeit sei verbessert. Die 
Körperscanner werden aufgrund erhöh- 
ter Sicherheitsanforderungen zunächst 
bei Reisen in die USA eingesetzt. 
Auslöser für den Einsatz der Scanner 
war der vereitelte Sprengstoffanschlag 
eines Nigerianess auf ein US- 
Passagierflugzeug Ende 2009. Der 
Mann hatte den Sprengstoff in seiner 
Unterhose versteckt und wollte die 
Maschine mit dem Gemisch aus Pulver 
und Flüssigkeit abstürzen lassen. Die 
üblichen Sicherheitsschleusen mit 
Metalldetektoren finden solche Stoffe 
nicht, ebenso wenig Keramikmesser. 
Der Bundesdatenschutzbeauftragte 
Peter Schaar kündigte an, den Betrieb 
der Körperscanner in Frankfurt „kritisch 
zu begleiten“ und auf die Einhaltung 
der vom Bundesinnenministerium ge- 
gebenen Zusagen hinsichtlich des 
Datenschutzes zu achten. Es müsse si- 
chergestellt sein, dass die Geräte we- 
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der individuelle Körperkonturen noch 
Geschlechtsmerkmale oder künstli- 
che Körperteile darstellten. Auch dürf- 
ten die Daten nicht gespeichert werden 
(Umstrittene Kontrollen: Frankfurter 
Flughafen setzt Körperscanner ein, 
www.spiegel.de 23.11.2012; Frankfurter 
Flughafen setzt Körperscanner ein, 
www.sueddeutsche.de 23.11.2012). 


NRW 


Polizei überprüfte jahre- 
lang Besucher der eige- 
nen Webseite 


Die Polizei in Nordrhein-Westfalen 
(NRW) ließ jahrelang Besucher voneige- 
nen Websites überwachen. Diese liefen 
darauf Gefahr, polizeilich verdächtigt zu 
werden. Gemäß einer Antwort des nor- 
drhein-westfälischen Innenministeriums 
aufeine Kleine Anfrage der Piratenpartei 
(LT-Drs. 16/1128) bedienten sich die 
Polizeibehörden des Landes zwi- 
schen 2001 und 2010 mindestens 19 
Mal der durch das Bundeskriminalamt 
(BKA) im Auftrag vorgenomme- 
nen „Homepageüberwachung“. Die 
Maßnahmen wurden teilweise mehre- 
re Wochen oder Monate, in einem Fall 
sogar ganze sechs Jahre lang heim- 
lich durchgeführt. Dabei wurden sämt- 
liche Zugriffe auf die Seiten gespei- 
chert und ausgewertet. Bei vermeintlich 
auffälligen Zugriffen wurden die 
Anschlussinhaber hinter den jeweiligen 
IP-Adressen ermittelt in der Annahme, 
dass insbesondere die gesuchte Person 
an Informationen über die Fahndung 
nach ihr interessiert ist und deshalb die 
sie betreffende Webseite besonders häu- 
fig aufruft. 

Die Erfolgsquote blieb gering. Gemäß 
NRW-Innenminister Ralf Jäger lie- 
gen nur in einem einzigen Fall „nach- 
vollziehbare Erkenntnisse vor, wo- 
nach Hinweise aus dieser Maßnahme 
in Kombination mit anderen Spuren 
zur Identifizierung und Festnahme von 
zwei Tätern führten“. Der Bochumer 
Landtagsabgeordnete Dirk Schatz von 
der Piratenpartei, im vorparlamentari- 
schen Leben Polizeikommissar, hält die 
Maßnahme für „völlig rechtswidrig“, 
weil „eine Masse von Leuten, die völlig 
unschuldig sind, in Verdacht geraten“. 


Die Bundesministerien der Justiz 
und des Inneren entwickelten hinsicht- 
lich der Methode rechtliche Bedenken. 
In einem Schreiben vom Februar 2009 
an die Landesjustizverwaltungen wies 
das Justizministerium darauf hin, dass 
der Einsatz dieses Instruments „zu ei- 
nem Eingriff in das Grundrecht auf in- 
formationelle Selbstbestimmung“ führe. 
Beeinträchtigt seizudem das Grundrecht, 
„sich aus allgemein zugänglichen 
Quellen ungehindert zu unterrichten“. 
Das Bundesinnenministerium hat des- 
halb „das Unterlassen von Maßnahmen 
zur Homepageüberwachung veranlasst“. 
Nach eigenen Angaben hat das BKA 
seitdem keine Homepageüberwachung 
mehr durchgeführt. 

Im April 2009 wies auch das nordr- 
hein-westfälische Innenministerium die 
Polizeibehörden des Landes an, diese 
Maßnahme nichtmehr von sich aus anzu- 
wenden. Verzichten wollten die Ermittler 
jedoch auf das Instrument offenkundig 
trotzdem nicht. In einem Mordfall führte 
das Polizeipräsidium Mönchengladbach 
noch im Jahr 2010 eine Homepage- 
überwachung durch, abgesichert durch 
eine Anordnung des Amtsgerichts 
Krefeld, was Piratenpolitiker Schatz als 
eine „ganz klare Fehlentscheidung des 
Gerichts“ ansieht. 

Unklar bleibt, ob es „nur“ insge- 
samt 19 Homepageüberwachungen in 
Nordrhein-Westfalen gegeben hat, weil 
die Auskunft des NRW-Landesinnen- 
ministeriums in einem Punkt von einer 
Antwort des Bundesinnenministeriums 
auf eine schriftliche Frage des Aachener 
Linkspartei-Bundestagsabgeordneten 
Andrej Hunko abweicht, worin Mitte 
September 2012 mitgeteilt wird, dass 
das Bundeskriminalamt zwischen 2001 
und 2008 in 38 Fällen Besucher seiner 
Webseite bka.de überwacht hat (BT-Drs. 
17/10696, S. 8f.). In weiteren 130 Fällen 
habe das BKA Länderdienststellen bei 
Homepageüberwachungen unterstützt. 
Darüber hinaus habe die Bundespolizei 
2006 der Polizei in Nordrhein- 
Westfalen und der zuständigen Staats- 
anwaltschaft „eine Webseite mit ei- 
ner Öffentlichkeitsfahndung innerhalb 
der Bundespolizeiinternetpräsenz zur 
Verfügung gestellt“. Hier erfolgte die 
Überwachung „jedoch nicht durch 
die Bundespolizei, sondern lag in der 
Zuständigkeit des Polizeipräsidiums 
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Essen“. Diese Homepageüberwachung 
taucht in der Antwort an den Landtag 
in NRW nicht auf. Der Pirat Schatz 
will wegen dieses Widerspruchs, „der 
aufgeklärt werden muss“, nachhaken 
(Beucker, Den Besuchern nachspioniert, 
www.taz.de 18.10.2012). 


Sachsen 


Staatskanzlei zieht 
UÜberwachungsplane zu- 
rück 


Die Landesregierung in Sachsen hat 
erst nach heftigen Protesten Pläne aufge- 
geben, Online-Netzwerke systematisch 
zu überwachen. Die Staatskanzlei plante, 
Software für 390.000 Euro Software zur 
systematischen Überwachung sozialer 
Netzwerke im Internet zu beschaffen. 
Mit diesem „Social Monitoring“ woll- 
te sie sich „abstrakte Meinungsbilder 
ohne Personenbezug“ beschaffen und 
auf Trends reagieren. Staatskanzleichef 
Johannes Beermann (CDU) teilte dann 
August 2012 mit, er habe noch einmal 
mit seinen Mitarbeitern „über den Sinn 
diskutiert“ und entschieden, dass das 
Projekt nicht weiterverfolgt werde. Man 
könne mit Suchprogrammen preiswer- 
ter nach Stichworten und frei verfügba- 
ren Daten suchen. Am 15.06.2012 wurde 
die Ausschreibung einer Software veröf- 
fentlicht, die von der Verwaltung vorbe- 
reitet worden war. Der Staatskanzleichef 
will sich erst im August damit befasst 
haben. 

Die Grünen-Landtagsfraktion war 
auf die Ausschreibung aufmerksam ge- 
worden und stellte eine Kleine Anfrage. 
Sächsische Medien berichteten vom 
„Sachsen-Trojaner“ und von „Schnüffel- 
Software“. Die vom Innenminister 
Markus Ulbig unterzeichnete Antwort 
auf die Anfrage versucht, die Kritik zu- 


rückzuweisen. Nach Ansicht des grü- 
nen Landtagsabgeordneten Johannes 
Lichdi hat das Vorhaben aber nichts 
mit Öffentlichkeitsarbeit zu tun, son- 
dern zeuge von einem „anmaßenden 
Staatsverständnis“. Die Ausschreibung 
schließe Personenbezüge bei der 
Analyse nicht aus. Einen solchen 
Ausschluss forderte der sächsische 
Datenschutzbeauftragte Andreas 
Schurig. Dessen Vorgänger Thomas 
Giesen nannte in einem Gastbeitrag der 
Sächsischen Zeitung die beabsichtigte 
Anschaffung „ein Werkzeug zur rechts- 
widrigen und schuldhaften Verletzung 
der Privatsphäre“ und verwies auf 
die dahinter stehende Einstellung der 
Staatsregierung. Weil diese „Denke“ 
sich nicht verändert habe, erklärten die 
Grünen, werde man am Thema bleiben 
(Bartsch, Sachsen Stoppt Schnüffelplan, 
www.taz.de 10.08.2012). 


Schleswig-Holstein 


Piratenabgeordneter 
schnitt heimlich 
Ausschusssitzung mit 


Der Abgeordnete der Piratenfraktion 
im Landtag von Schleswig-Holstein 
Uli König hat eingeräumt, eine öf- 
fentliche Ausschusssitzung ohne 
Wissen der Anwesenden „für persön- 
liche Zwecke“ mit dem Mikro seines 
Laptops aufgezeichnet zu haben. Auf 
der Website der Fraktion wurde dies am 
28.08.2012 bekannt gegeben. Der „pri- 
vate Tonmitschnitt“ sei „nicht kopiert 
oder verbreitet und bereits am näch- 
sten Tag von mir gelöscht und über- 
schrieben“ worden, so der Pirat: „Erst 
hinterher wurde mir mein Fehler be- 
wusst. Das wird nicht wieder vorkom- 
men“. Die Sitzung hatte am 08.08.2012 


Jetzt DVD-Mitglied werden: 


stattgefunden. Dadurch, dass er seine 
AusschusskollegInnen nicht über die 
Aufzeichnung informierte, habe König, 
so die Fraktion, die Persönlichkeitsrechte 
der Anwesenden verletzt, sich in 
„Widerspruch zum Recht auf informa- 
tionelle Selbstbestimmung“ und zu den 
Grundwerten der Piratenpartei gesetzt. 
Fraktionschef Patrick Breyer erläuter- 
te: „Uli König hat seinen Fehler ein- 
gesehen, korrigiert und steht dazu. Für 
uns Piraten hat der sensible Umgang 
mit persönlichen Daten einen sehr ho- 
hen Stellenwert und dabei wird es auch 
bleiben.“ 

CDU-Fraktionschef Johannes Callsen 
meinte: „Da fehlen einem fast die 
Worte“. SPD-FraktionschefRalfStegner 
reagierte mit Ironie: „Wie die Piraten es 
mit Transparenz halten, wissen wir in- 
zwischen.“ Für FDP-Fraktionschef 
Wolfgang Kubicki ist „diese Truppe 
eher mit einer Kinderkrabbelgruppe 
vergleichbar denn mit erwachsenen 
Politiker“. Er hatte den Piraten eine 
Woche zuvor vorgeworfen, sie miss- 
brauchten die Vertraulichkeit parlamen- 
tarischer Gremien. Die Piraten hatten 
zuvor Interna des Ältestenrats öffent- 
lich gemacht und waren dafür von ande- 
ren Fraktionen gescholten worden. Ihren 
Angaben zufolge seien sie zu Runden 
der Parlamentarischen Geschäftsführer 
daraufhin nicht mehr eingeladen wor- 
den. Die Piraten betonen, dass nur sol- 
che Informationen diskutiert wurden, 
die keine persönlichen oder geheimen 
Datenbetreffen. Die sechs Abgeordneten 
sitzen seit der Wahl im Mai 2012 im 
Kieler Parlament, auch in drei weite- 
ren Landtagen sind Piratenfraktionen 
vertreten (Piraten-Abgeordneter schnitt 
heimlich Sitzung mit www.spiegel. 
de 29.08.2012, PM Piratenfraktion im 
Schleswig-Holsteinischen Landtag 
28.08.2012; Kieler Nachrichten 
30.08.2012, 13) 


www.datenschutzverein.de 
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Datenschutznachrichten aus dem Ausland 


Weltweit 


Staatliche Stellen inter- 
venieren verstärkt bei 
Google 


Gemäß einem von dem Unternehmen 
am 13.11.2012 veröffentlichten Trans- 
parenzbericht hat Google in der ersten 
Hälfte des Jahres 2012 den deutschen 
Behörden Daten zu insgesamt 2007 
Nutzerkonten weitergegeben. Gerichte 
und Behörden haben außerdem in 247 
Fällen das Löschen von Inhalten verfügt. 
Staatliche Stellen und Strafverfolger 
verlangen von Google weltweit immer 
häufiger die Übergabe von Nutzerdaten. 
Im ersten Halbjahr 2012 stieg die Zahl 
der entsprechenden Verfügungen glo- 
bal auf annähernd 21.000 Fälle. Im er- 
sten Halbjahr 2011 lag die Zahl der 
Fälle noch bei knapp 16.000 Fällen. An 
der Spitze der Länderliste stehen mit 
7969 Verfügungen die USA - in dieser 
Zahl sind auch internationale Anfragen 
enthalten. Es folgen Indien (2319), 
Brasilien (1566) und Frankreich (1546). 
Deutschland liegt vor Großbritannien 
mit 1533 Fällen auf Platz 5. In 39% der 
Fälle hat Google gemäß seinem Bericht 
die Anfragen aus Deutschland beant- 
wortet, betroffen davon waren insge- 
samt 2007 Nutzerkonten. Von Juli bis 
Dezember 2011 hatte der Konzern aus 
Deutschland 1426 Anfragen erhal- 
ten und diese in 45% der Fälle beant- 
wortet. Betroffen waren davon 2027 
Nutzerkonten. 

William Echikson, der Leiter des 
Transparenz-Büros von Google in 
Brüssel, nannte diese Zahlen besorgnis- 
erregend: „Wir reden hier von demokra- 
tischen Staaten.“ Auffällig sei, dass ei- 
nige dieser Staaten sich auf der einen 
Seite für den Datenschutz gegenüber 
Unternehmen einsetzten, selbst aber im- 
mer häufiger Einblick in die Daten ih- 
rer Bürger haben wollten. Ein prominen- 
ter Fall des Datenzugriffs ist in diesen 
Zahlen wohl noch gar nicht enthal- 
ten: Mindestens ein E-Mail-Konto der 
Autorin Paula Broadwell bei Google 
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wurde offenbar vom FBI ausgeforscht. 
Die Ermittler hatten sich dazu einen 
richterlichen Beschluss besorgt. Dabei 
kam heraus, dass die Biografin von 
David Petraeus mit genau diesem eine 
Affäre hatte. Letztlich trat der CIA-Chef 
deswegen zurück. 

Einen Sonderfall vermerkt Google 
für Deutschland: Nach der Klage 
von Bettina Wulff entfernte das 
Unternehmen acht Ergebnisse aus sei- 
nem Suchindex, weil diese falsche 
Tatsachenbehauptungen enthalten und 
damit rechtswidrig sind. Die umstrittene 
Funktion „Autovervollständigen“ ist da- 
von — noch - nicht betroffen. 

Stärker fiel im ersten Halbjahr 
2012 die Steigerungsrate bei den 
Löschanträgen aus. Google trennt hier 
zwischen „Urheberrecht“ - zuletzt lag 
die Zahl der Websites, die wegen sol- 
cher Verstöße aus dem Google-Index 
entfernt werden sollten, bei rund zwei 
Millionen pro Woche - und „Regierung“. 
In der Detailansicht wird aufgeschlüsselt 
nach Verfügungen der Exekutive und 
richterlichen Urteilen. Während sich 
seit 2009 die Zahl der Aufforderungen 
von Regierungen, bestimmte Inhalte 
zu entfernen, um die tausend Fälle pro 
Halbjahr bewegte, schnellte die Zahl 
in den ersten sechs Monaten des Jahres 
2012 auf 1791 in die Höhe. Insgesamt 
180 richterliche Verfügungen aus 
Deutschland zählt Google im ersten 
Halbjahr, 67mal kam die Aufforderung 
von der Exekutive direkt. 1903 „Inhalte“ 
sollten entfernt werden. Deutsche 
Jugendschutzbehörden haben bei 
Google laut der Selbstauskunft im ersten 
Halbjahr die Entfernung von 317 Videos 
beantragt. Bei einer „Mehrzahl“ dieser 
Videos sei die Anzeige in Deutschland 
„eingeschränkt“ worden. 

Weltweit wollte Microsoft rund 33.000 
Domains und mehr als fünf Millionen 
spezifische URLs in den vergangenen 
zwölf Monaten aus der Google-Suche 
entfernen lassen. Auf den weiteren 
Plätzen folgen die US-und die britische 
Musikindustrie, NBC Universal, Fox, 
Sony Music sowie weitere Musik-und 
Filmrechteverwerter. Nicht enthalten 


in den Zahlen von Google sind aller- 
dings die Löschanträge für YouTube- 
Videos. Neben Google veröffentlichen 
mittlerweile auch Twitter, Dropbox und 
LinkedIn einen eigenen Transparency 
Report. Facebook dagegen veröffent- 
licht weiterhin keine Zahlen zu Anträgen 
auf Löschungen und Datenherausgabe 

(googleblog.blogspot.de/2012/11/ 
transparency-report-government-re- 
quests.html; Behörden klopfen öfter bei 
Google an, www.spiegel.de 13.11.2012; 
Beuth, Staatliche Überwachung im 
Netz nimmt weltweit zu, www.zeit.de 
14.11.2012). 


Weltweit 


UN-Bericht fordert mehr 
Überwachung im Internet 


Das UN-Büro für Drogen- und 
Verbrechensbekämpfung (UNODC) 
stellte in Wien einen 158-seitigen Report 
„Ihe use ofthe Internet for terrorist pur- 
poses“ vor, der zu dem Ergebnis kommt, 
dass Terroristen und andere Kriminelle 
das Internet nutzen, um Propaganda zu 
veröffentlichen, Handlanger zu rekrutie- 
ren und auszubilden sowie Informationen 
für illegale Zwecke zu sammeln. Sie 
machten sich zu Nutze, dass das Internet 
ein hohes Maß an Anonymität bie- 
tet und länderübergreifend funktio- 
niert. Yury Fedotov, Executive Director 
des UNODC, meinte, genau das ma- 
che den Strafverfolgungsbehörden ihre 
Arbeit so schwer. Der Bericht schil- 
dert nicht nur die Gefahren und de- 
ren Ursachen, sondern ebenso mögli- 
che Lösungen. Gefordert werden mehr 
internationale Zusammenarbeit bei der 
Strafverfolgung und Bekämpfung von 
Terrorismus sowie mehr Überwachung. 
Vor allem das Fehlen eines internationa- 
len Abkommens zur Aufbewahrung von 
Daten sei ein Problem. Die Speicherung 
von Chats, die etwa bei Skype oder ver- 
gleichbaren Diensten tagtäglich geführt 
werden, könnten zum Beispiel ein proba- 
tesMittelzur VerfolgungvonKriminellen 
sein. Ebenso kritisiert der Report of- 
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fene WLANs, Videospiele, bei denen 
der Spieler in die Rolle von Terroristen 
schlüpft, sowie die Möglichkeiten, sozi- 
ale Netzwerke, Filesharing-Dienste oder 
selbst den Index von Suchmaschinen 
bei der Recherche und der Beschaffung 
von Informationen für terroristische 
Zwecke zu missbrauchen (Lanzerath, 
UN-Bericht fordert mehr Überwachung 
im Internet, www.welt.de 01.11.2012; 
der Bericht kann heruntergeladen wer- 
den unter 
http://www.unodc.org/documents/ 
frontpage/Use_of Internet _for_ 
Terrorist_Purposes.pdf). 


Europa 


Telefönica verkauft 
Bewegungsprofile seiner 
MobilkundInnen 


Mit einer Anfang Oktober 2012 ei- 
gens dafür gegründeten Abteilung 
will der Telekommunikationskonzern 
Telefönica, zu dem auch das kurz zuvor 
als kleinster der 4 Mobilfunkanbieter 
in Deutschland an die Börse gehen- 
de Unternehmen O2 gehört, als er- 
ster Mobilfunkanbieter in Europa die 
Ortungsdaten seiner KundInnen ver- 
silbern. Diese verraten genau, wann 
und wie lange sich einE KundIn wo 
aufhält - auch wenn sie nicht telefo- 
niert. Mit solchen Ortungsdaten lassen 
sich detaillierte Bewegungsprofile er- 
stellen, die Auskunft über Vorlieben, 
Einstellungen und Gewohnheiten der 
VerbraucherInnen geben. Diesen Schatz 
will der Telekommunikationskonzern 
durch sein Projekt „Telefonica Dynamic 
Insight“ heben. Grundlage dafür soll- 
te ein neuer unscheinbarer Passus im 
Vertragswerk des Mobilfunkanbieters 
sein, wonach z. B. O2 zukünftig nicht 
nur die Vertragsdaten, also Anschrift, 
Bankverbindung und Ausweisnummer, 
sondern auch die bei der Mobilfunk- 
nutzung anfallenden Verkehrsdaten zu 
Vermarktungszwecken nutzen woll- 
te. Zu diesen Daten zählen neben den 
Nummern der Gesprächspartner auch 
die Standortdaten der Nutzer. 

O2 warb gegenüber seinen Werbe- 
kunden mit dem Angebot: „Mit 
Telefönica Dynamic Insights können 
Sie ab jetzt sehen, wohin sich Kunden 
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bewegen, während sie sich bewe- 
gen. Sie erfahren, wo Ihre potenziel- 
len Kunden wirklich sind, wann sie da 
sind - und wie oft.“ Ein erster Dienst, 
bei dem Telefönica mit der Gesellschaft 
für Konsumforschung (GfK) koope- 
riert, befindet sich in Großbritannien 
in der Entwicklungs- und Testphase. 
Später sollte er auch in Brasilien und 
Deutschland angeboten werden 

Der Landesbeauftragte für Daten- 
schutz und Informationsfreiheit Edgar 
Wagner kommentierte: „Damit werden 
unsere Bewegungsprofile wirtschaft- 
lich verwertet!“ Es müsse ausgeschlos- 
sen werden, dass höchstpersönliche 
Informationen meistbietend veräußert 
werden - dem Supermarkt von nebenan, 
dem PR-Konzern, vielleicht aber auch 
dem eigenen Arbeitgeber oder dem mis- 
strauischen Ehegatten. Vor dem „Spion 
in unserer Hosentasche“ schütze auch 
keine angebliche „Anonymisierung“ 
der Daten: Wie ein Geschäftsmodell 
der Vermarktung von persönlichen 
Daten ohne jeden Personenbezug 
funktionieren soll, bleibe völlig un- 
klar. Daher sei Misstrauen ange- 
sagt. Wagner forderte die KundInnen 
auf, schriftlich gegenüber dem O2 
Kundenservice, 90345 Nürnberg 
oder per Mail an kundenerklaerung@ 
02.com zu protestieren. Die stellver- 
tretende Datenschutzbeauftragte von 
Schleswig-Holstein Marit Hansen riet 
verunsicherten MobilfunkkundInnen, 
sich genau anzusehen, was sie in ihrem 
Handy-Vertrag unterschreiben. Sollte 
sich darin ein Passus finden, dass der 
Übermittlung der Standortdaten zuge- 
stimmt werde, so könnte diese Klausel 
gestrichen oder ihr könnte jederzeit 
nachträglich widersprochen werden. 

Ein Sprecher des für Telekommuni- 
kation zuständigen deutschen Wirt- 
schaftsministeriums erklärte am 
31.10.2012 in Berlin, Standortdaten 
dürften nur anonymisiert oder mit Ein- 
willigung des Handybesitzers weiter- 
gegeben werden — und dann auch nur 
an „Dienste mit Zusatznutzen“. Eine 
Prüfung des Ministeriums habe erge- 
ben, dass die Bestimmungen im Fall O2 
einen Handel mit Standortdaten — auch 
in anonymisierter Form — nicht zulas- 
sen, da es sich nicht um einen Dienst mit 
Zusatznutzen handle. Er gehe davon aus, 
dass die für die Beaufsichtigung zustän- 


dige Bundesnetzagentur entsprechende 
Schritte einleiten werde. 

Die Kritik beeindruckte die Börsen- 
händler wenig. Das O2-Papier legte ei- 
nen guten Start hin und stieg am ersten 
Handelstag von 5,60 Euro auf 5,80. Mit 
1,45 Milliarden Euro war dies der größte 
Börsengang in Deutschland sei Juli 2007 
Die spanische Telefönica besitzt nun 
77% an ihrer Tochter. Beeindruckt zeigte 
sich aber Telefönica. Das Unternehmen 
erklärte nach der massiven Kritik von 
Datenschutz und Bundeswirtschafts- 
ministerrum am 01.11.2012 über ei- 
nen Sprecher, das Programm „Smart 
Steps‘ werden in Deutschland nun doch 
nicht verwendet werden: „Datenschutz 
und Kundenzufriedenheit haben bei 
Telefönica oberste Priorität. Nach dem 
Feedback unserer Kunden haben wir 
uns nun allerdings entschieden, Smart 
Steps in Deutschland nicht einzuführen“ 
(PE LfDI Rheinland Pfalz 31.10.2012; 
Bernau/Paukner/Zydra, Marktforschung 
mal anders, SZ 31.10.2012/01.11.2012, 
19; Bundesregierung: Handel mit 
Standortdaten grundsätzlich verboten, 
www.heise.de 31.10.2012; Telefönica: 
Keine Analyse von Bewegungsdaten in 
Deutschland, www.heise.de 01.11.2012; 
O2 stoppt Datenprojekt, SZ 02.11.2012, 
19; ). 


Frankreich 


„Oben-ohne-Bilder“ von 
Prinzgattin Kate unter- 
sagt 


Ein Richter in Nanterre bei Paris ent- 
schied am 18.09.2012, dass das franzö- 
sische Magazin Closer, das die Oben- 
ohne-Fotos von der Ehefrau Kate des 
britischen Prinzes William zuerst ab- 
druckte, diese nicht mehr veröffentlichen 
oder weiterverbreiten darf. Das Magazin 
wurde zudem dazu verpflichtet, die 
Originale an die britische Königsfamilie 
zu übergeben. Die Paparazzi-Fotos zei- 
gen Kate nur mit einem Bikinihöschen 
bekleidet, wie sie auf der Terrasse eines 
Privatanwesens in der südfranzösischen 
Provence in der Sonne liegt oder von ih- 
rem Mann eingecremt wird. Der Herzog 
und die Herzogin von Cambridge hat- 
ten einen Eilantrag bei dem Gericht in 
Nanterre gestellt, nachdem Closer die 
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offenbar mit einem Teleobjektiv in ih- 
rem Urlaub in Südfrankreich geschos- 
senen Fotos am Freitag veröffentlicht 
hatte. In einer einstweiligen Verfügung 
verbot das Gericht dem Herausgeber des 
Klatschmagazins, die Fotos „weiterzu- 
geben oder in jedweder Form zu ver- 
breiten“, auch im Internet. Die Dateien 
müssen der Königsfamilie binnen 24 
Stunden übergeben werden, für jeden 
Tag Verzögerung wurde eine Strafe von 
10.000 Euro festgelegt. Dem Mondadori- 
Verlag des früheren italienischen Regie- 
rungschefs Silvio Berlusconi, in dem 
Closer erscheint, wurde von dem Gericht 
zudem eine Strafe von 10.000 Euro für 
jeden Verstoß gegen diese Auflagen an- 
gedroht. Zudem muss der Verlag 2.000 
Euro Gerichtskosten zahlen. 

Das Gericht rügte ausdrücklich den 
„reißerischen“ Artikel von Closer. Die 
Fotos wertete es als ein Eindringen in 
das Privatleben des Paares. Die Anwältin 
von Closer, Delphine Pando, hatte argu- 
mentiert, dass die Fotorechte nicht der 
Verlag habe, sondern der Fotograf oder 
dessen Agentur. Das Magazin habe die 
Exklusivrechte nur für eine bestimm- 
te Zeit gekauft. Der Antrag von Prinz 
William und Kate sei daher unzuläs- 
sig. Closer weigert sich, die Identität 
des Fotografen preiszugeben. Prinz 
William und Kate hatten am Tag vor 
der Gerichtsentscheidung in Nanterre 
zudem Strafanzeige wegen Verletzung 
ihrer Privatsphäre erstattet. In diesem 
Verfahren wollen sie auch Schadenersatz 
von dem oder den Fotografen sowie von 
den Verantwortlichen des Magazins er- 
streiten. Die Staatsanwaltschaft nahm 
dazu Vorermittlungen auf (Gericht kas- 
siert Fotos von Kate, www.sueddeut- 
sche.de 19.09.2012). 


Frankreich 


Online- 
Reputationsversicherung 
und -management 


In Frankreich bieten Versicherungs- 
unternehmen wie Axa und Swiss Life 
Policen gegen Rufschädigung im 
Internet an. Die „Protection Familiale 
Integrale“ hat die französische Axa seit 
Beginn des Jahres 2012 im Angebot, 
in Kombination mit einer Versicherung 
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gegen häusliche Unfälle und gegen 
Naturkatastrophen. Diese Police hilft 
bei Schädigung der „E-Reputation“. Als 
Beispiele für Versicherungsfälle wer- 
den genannt, wenn jemand ungewollt 
Fotos oder verletzende Äußerungen in 
sozialen Netzwerken verbreitet, persön- 
liche Informationen oder Kontodaten 
missbraucht oder wenn es Ärger mit ei- 
nem Händler nach einem Online-Kauf 
gibt, etwa weil der die Ware nicht wie 
beschrieben oder auch gar nicht lie- 
fert. Die Versicherung zahlt dann die 
Anwaltskosten zur Lösung des Streitfalls 
bis zu einer Summe von 10.000 Euro, 
bietet einen psychologischen Dienst 
und zahlt Schadensersatz bis zu 5.000 
Euro. Zu dem Paket gehört auch die 
Bereinigung der „E-Reputation“: Unan- 
genehme Daten werden gelöscht und 
Suchmaschinen-Ergebnisse so manipu- 
liert, dass negative Informationen nicht 
als Erstes erscheinen. Das Angebot der 
Axa liegt bei rund 13 Euro monatlich 
für eine Einzelperson unter 65 Jahren, 
den Höchstpreis von rund 24 Euro zahlt 
eine Familie mit mindestens einem 
Familienmitglied, das älter als 65 ist. 
Axa Deutschland verfolgt nach eigenen 
Angaben keine Pläne, eine vergleichbare 
Versicherung hierzulande einzuführen. 
Die Swiss Life bietet in Frankreich seit 
Sommer201leineähnlicheVersicherung, 
die laut einem Unternehmenssprecher 
auf „großes Interesse“ stößt. Für einen 
Beitrag von 9,90 Euro im Monat ist die 
ganze Familie abgesichert. Swiss Life 
kooperiert mit Reputation Squad, ei- 
ner Agentur, die beschädigte Online- 
Identitäten säubert. Zu ihrer Arbeit ge- 
hört auch, vorzeigbare Inhalte über den 
Geschädigten zu erschaffen, die nega- 
tive Ergebnisse in einer Google-Suche 
ausgleichen sollen, wie ein aussagekräf- 
tiges Profil in einem beruflichen sozialen 
Netzwerk wie Xing oder Linkedin. 
Auch in Deutschland besteht das in 
Frankreich versicherte Problem: 42% 
der Deutschen halten eine solche Police 
für notwendig, jeder Vierte kann sich 
gemäß einer repräsentativen Umfrage 
der Beratungsgesellschaft Faktenkontor 
grundsätzlich vorstellen, dieses Angebot 
in Anspruch zu nehmen. Wer hierzulande 
seine Online-Aktivitäten schützen möch- 
te, kann dies bislang allerdings nur mit ei- 
ner Internet-Haftpflichtversicherung tun, 
wie sie zum Beispiel die Allianz oder 


die HUK-Coburg anbietet. Diese deckt 
Schäden durch Viren ab oder wenn gegen 
Persönlichkeitsrechte verstoßen wird, z. 
B. ein bereits geschützter Domainname 
abermals angemeldet wird. 

Thorsten Rudnik vom Bund der 
Versicherten meint: „Verbraucher soll- 
ten prüfen, ob ihre normale Haftpflicht- 
versicherung auch Aktivitäten im 
Internet abdeckt, und falls ja, in wel- 
chem Ausmaß.“ Er glaubt, dass der Ruf 
im Netz heute bedeutender ist denn je. 
Christian Scherg, Geschäftsführer der 
Agentur Revolvermänner und Autor des 
Buchs „Rufmord im Internet“ ergänzt: 
„Meine Reputation im Internet ist genau- 
so wichtig wie mein Lebenslauf. Weil 
immer mehr Leute ihre Geschäftspartner, 
Kunden oder andere Kontakte vor dem 
ersten Treffen oder einem Kauf googeln, 
sollte man seine Online-Identität gut 
pflegen.“ Dazu gehöre, seinen Namen 
regelmäßig bei Google einzutippen und 
die Ergebnisse zu überprüfen. Auch 
empfiehlt er, vorteilhafte Inhalte und 
Bilder ins Web einzustellen. Jeder kön- 
ne an seiner digitalen Visitenkarte feilen 
und Einfluss darauf haben, was online 
über ihn verbreitet wird. 

Ein derartiges Reputationsmanage- 
ment wird professionell von Agenturen 
wie Revolvermänner oder Reputation 
Squad angeboten. Sie verbessern den 
virtuellen Ruf von Privatpersonen 
und Unternehmen, indem sie bei- 
spielsweise Negativeinträge korri- 
gieren, löschen lassen oder Profile in 
Personensuchmaschinen wie Yasni 
oder sozialen Netzwerken wie Xing 
veredeln. Zu den Leistungen dieser 
Agenturen gehört allerdings keine psy- 
chologische Hilfe, wie sie die franzö- 
sischen Versicherungen anbieten. Für 
Christian Scherg ist die Begrenzung des 
Ersatzes auf 10.000 Euro wenig rea- 
listisch: „Bei Rufmord im Internet ist 
das nichts. Wenn man gegen jeman- 
den im Ausland klagt, wird’s schnell 
sehr teuer.“ Er hält es für schwierig, die 
Grenzen zu ziehen: Ab wann muss die 
Versicherung einspringen? Was ist noch 
Spaß, was ist schon eine Beleidigung? 
„Für manche ist ein ins Internet gestell- 
tes Foto in kurzer Hose mit einer Flasche 
Bier schon Online-Mobbing, andere fin- 
den das völlig harmlos“ (Pauli, Den gu- 
ten Ruf im Netz schützen, www.faz.net 
17.09.2012). 
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Belgien 


Handy-Affäre im Fall 
Dutroux 


In der seit ihrem Beginn an Justiz- und 
Polizeipannen reichen Affäre Dutroux ist 
jetzt der Versuch gescheitert, ein Gespräch 
zwischen einer Täterin und einem Opfer 
geheim zu halten. Schuld daran seien an- 
geblich die technischen Tücken eines 
Smartphones eines der „Vermittler“, die 
am 16.11.2012 dabei saßen, als Jean- 
Denis Lejeune, Vater eines der Opfer 
des Vergewaltigers, Kinderschänders 
und Mörders Marc Dutroux dessen Ex- 
Ehefrau und Mittäterin Michelle Martin 
an einem unbekannten Ort traf. Dem 
Vermittler sei das Smartphone auf den 
Boden gefallen und aus welchem un- 
glücklichen Zufall auch immer habe das 
Gerät dann unbemerkt die letzte Nummer 
der in seiner Anrufliste gespeicherten 
Gespräche gewählt. Und die gehörte aus- 
gerechnet einem Journalisten der auf der 
Krawallseite der belgischen Medien an- 
gesiedelten SudPresse. 

So konnte der Journalist eine Stunde des 
über dreistündigen Gesprächs mithören 
und aufnehmen. Nachdem seine Zeitung 
dann am 17.11.2012 über Inhalte des 
Gesprächs berichtete, stehen Belgien neue 
Gerichtsverfahren in der Affäre Dutroux 
bevor. Die Anwälte von Lejeune und 
Martin gehen nun gemeinsam gegen den 
Journalisten und die Veröffentlichung des 
Mitschnittes vor. Sie haben Beschwerde 
beim belgischen Journalistenverband 
eingelegt und gerichtliche Klage einge- 
reicht: Auch in Belgien ist das Abhören 
eines Gespräches ohne die Einwilligung 
der Beteiligten strafbar. Georges-Henri 
Beauthier, der Anwalt von Lejeune, 
meinte, der Journalist habe die „rote Linie 
überschritten‘ (Winter, Fall Dutroux wird 
zur Handy-Affäre, SZ 19.11.2012, 9).. 


Großbritannien 


Öffentlichkeitsfahndung 
nach Steuerflüchtlingen 


Die britische Steuerbehörde (HMRC) 
hat die Namen und Fotos von den 20 
meistgesuchten Steuerflüchtlingen des 
Landes veröffentlicht. Zugleich ap- 
pellierte die Behörde an die britische 
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Öffentlichkeit, bei der Fahndung zu 
helfen. Die 20 Verdächtigen werden 
beschuldigt, aus Großbritannien ge- 
flohen zu sein, um der Zahlung mehre- 
rer Millionen Pfund an Steuern zu ent- 
gehen. „Um Großbritanniens größte 
Steuerbetrüger zu fassen, werden wir 
Fotos der meist gesuchten Betrüger 
verbreiten“, teilte die HMRC mit. Bei 
den Gesuchten handele es sich um 
Kriminelle, die nach der Anklage oder 
während eines Verfahrens unterge- 
taucht seien und die Steuerzahler insge- 
samt mehr als 765 Millionen Pfund (978 
Millionen Euro) gekostet hätten. 

Die Regierung sei „absolut entschlos- 
sen, gegen Steuerflucht und Steuer- 
betrug vorzugehen“, zitierte die HMRC 
den britischen Schatzkanzler David 
Gauke. Mit veröffentlicht wurden 
Namen, Alter, Staatsangehörigkeit und 
vermuteter Aufenthaltsort. Einer der 
dicksten Fische ist der 44jährige Hussain 
Asad Chohan mit pakistanischer und 
britischer Staatsangehörigkeit, der u. a. 
durch Tabakschmuggel dem Fiskus 200 
Mio. Pfund (250 Mio. Euro) vorenthal- 
ten haben soll. 

Die Internet-Aktion reiht sich ein in 
die Kampagne der britischen Regierung, 
härter gegen Steuerflüchtlinge und -be- 
trüger vorzugehen. Nach Ansicht von 
KritikerInnen verhält sich jedoch die 
Regierung widersprüchlich. Kurz vor der 
Veröffentlichung der Steuerflüchtlinge 
warb Premierminister David Cameron 
um reiche Franzosen, nach London um- 
zuziehen. Ihnen werde an der Themse ein 
„roter Teppich“ ausgerollt“. Dies sorg- 
te für Ärger in Paris, wo der französi- 
sche Staatspräsident Francois Hollande 
die Einkommenssteuer für Wohlhabende 
drastisch erhöhen will (Großbritannien 
stellt Steuerflüchtlinge bloß, www.zeit. 
de 16.08.2012; Oldag, Nichts zu lachen, 
SZ 18./19.08.2012, 26). 


Schweden 


Datenschutz verhin- 
dert Information für 
Adelsorganisation 


Im Jahr 2003 verlor das Ritterhaus 
(Riddarhusset), die ständische Orga- 
nisation des schwedischen Adels, 
seinen Status als öffentlich-recht- 


liche Körperschaft und wurde, wie je- 
der einfache Verein, zu einer juristi- 
schen Person des Privatrechts. Schon 
damals erloschen Privilegien der im 
Riddarhuset vertretenen Adeligen, z. B. 
mit königlicher Hilfe aus ausländischer 
Gefangenschaft befreit zu werden. 2012 
endet nun als weiteres Vorrecht we- 
gen des Datenschutzes die halbjährli- 
che Information des Ritterhauses durch 
das schwedische Finanzamt über sämt- 
liche Geburten und Hochzeiten in adeli- 
gen Familien. Im Riddarhuset sind 2350 
Familien vereint, deren Wappenschilde 
säuberlich nummeriert im großen Saal 
des Riddarhus, eines barocken Palastes 
in der Stockholmer Altstadt, hängen, 
von Familie Brahe (Nr. 1) bis Zöge von 
Manteuffel (Nr. 1909). Da die verlässli- 
chen Informationen aus dem Finanzamt 
ausbleiben, steht die Standesorganisation 
vor dem Problem, nicht mehr genau zu 
wissen, wer zum Geschlecht gehört und 
wer nicht. So könnten aus den Renditen 
des Vermögens des Riddarhuset (ca. 4,5 
Mio. Euro jährlich) nicht mehr rechtssi- 
cher Stipendien und Hilfszahlungen an 
hilfsbedürftige Mitglieder ausgezahlt 
werden. Von diesen Hilfen profitieren, so 
Riddarhusets Justiziar Erik Tersmeden, 
zumeist Witwen und unverheiratete 
Töchter (Steinfeld, Ein Schlag für die 
Ritter, SZ 17.10.2012, 1). 


Griechenland 


Listen mit steuerbetrü- 
genden Reichen werden 
nur zögerlich genutzt 


Evangelos Venizelos, der Chef der 
griechischen Pasok-Partei, muss der 
Öffentlichkeit Rechenschaft darüber 
abgeben, warum er seit August 2011 - 
damals war er Finanzminister - einen 
Computerstick mit 1.991 griechischen 
Kundinnen der Genfer Filiale der HSBC- 
Bankbesaß,ohnesichumeine Verfolgung 
der potenziellen SteuerbetrügerInnen 
zu bemühen. Der Stick soll zahlreiche 
Prominente aus Politik, Wirtschaft und 
Kultur aufführen. Die Gesamtsumme 
der griechischen Anlagen dieser briti- 
schen Bank in der Schweiz beträgt 1,5 
Mrd. Euro. Venizelos rechtfertigte sich 
mit der Aussage: „Elektronische Daten 
auszuwerten ist nicht meine Aufgabe.“ 
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Dies befriedigte jedoch weder sei- 
ne eigene Partei noch die Mehrheit der 
GriechInnen, denen zusätzlich zu den 
bisherigen brutalen Sparmaßnahmen 
weitere drohen. Venizelos muss sich ge- 
gen den Verdacht verteidigen, er habe 
reiche SteuerbetrügerInnen geschützt, 
während die Regierung, der die Pasok 
angehört, die Armen und Schwachen in 
Bedrängnis bringt. 

Die Datei ist auch unter dem Namen 
„Lagarde-Liste“ bekannt. Christine 
Lagarde war französische Finanzminis- 
terin, als sie 2010 Athen die digitalisierte 
Kontenliste übergab. Heute ist sie Chefin 
des Internationalen Währungsfonds 
(IWF) und entscheidet über dringend 
benötigte Kredite für Griechenland. 
Lagarde folgte mit der Weitergabe der 
Daten einem Wunsch der griechischen 
Regierung. Finanzminister war damals 
Giorgos Papakonstantinou, auch ein 
Sozialist. 

In Südfrankreich war zuvor Herve 
Falciani, früher Software-Techniker bei 
der HSBC-Bank in Genf, aufgetaucht. 
Er hatte Tausende Kundendaten kopiert 
und wurde in Frankreich wie ein Robin 
Hood gefeiert, weil Paris mit Hilfe seiner 
Daten rund eine halbe Milliarde Euro bei 
französischen Steuerflüchtlingen eintrei- 
ben konnte. Auch Deutschland, Spanien 
und Italien verwendeten die Falciani- 
Daten und konnten auf dieser Grundlage 
Milliarden Euro an Steuern eintreiben. 
Als der französische Staatsanwalt, der 
Falciani vernahm, in einem Interview 
davon sprach, dass auch griechische 
Namen in den Datensätzen zu finden 
sind, wandte sich Papakonstantinou 
an Lagarde. Dieser gab an, er habe 10 
Namen aussortiert mit KundInnen mit 
gefüllten Konten, die er dem Chef der 
Behörde für Wirtschaftskriminalität 
SDOE übergeben habe. Auf die Frage, 
warum er nicht alle Namen weiterge- 
geben habe, meinte Papakonstantinou, 
er habe „kein Vertrauen“ gehabt in die 
Behörde - für die er selbst damals ver- 
antwortlich war. 

Der damalige Chef der Finanzpolizei 
Ioannis Kapeleris behauptete inzwi- 
schen in einem Parlamentsausschuss, 
unter den 10 Genannten hätten sich „kei- 
ne Politiker und keine namhaften Unter- 
nehmer“ befunden. Papakonstantinou 
wechselte im Sommer 2011 ins Umwelt- 
ressortundübergab dann die vollständige 
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Liste dem neuen Chef der Finanzpolizei 
Ioannis Diotis. Dieser meinte gegen- 
über dem Parlament, für ihn sei die 
Liste „kein legales Beweismittel“. Er 
habe den Stick an Venizelos weiter- 
gegeben, der ihn in die Schublade sei- 
ner Sekretärin legte. Venizelos war 9 
Monate lang Finanzminister und verhan- 
delte über Schuldenschnitt, das zweite 
Rettungspaket und beschwor immer wie- 
der das große Problem der Steuerflucht. 
Als die Angelegenheit im September 
2012 bekannt wurde und der jetzige 
Finanzminister Giannis Stournaras schon 
aus Paris eine Kopie anfordern wollte, 
schickte Venizelos seinen USB-Stick 
mit Eilkurier an das Büro von Premier 
Antonis Samaras. Er habe nicht gewusst, 
„dass niemand außer mir eine Kopie be- 
sitzt“. Aus Ärger über Venizelos trat der 
frühere Innenminister Giannis Ragousis 
aus der Pasok-Partei aus, der sich u. a. 
wie folgt erklärte: „Jeder nimmt wichti- 
ge Unterlagen aus seiner Dienstzeit mit 
nach Hause, um sich später verteidigen 
zu können.“ Inzwischen wird die Liste 
vom Wirtschaftsstaatsanwalt bearbeitet. 

Der Reporter und Verleger Kostas 
Vaxevanis, der die Liste der Namen mit 
den HSBC-KundInnen ohne Angaben 
von Summern veröffentlichte, wurde 
vor einem Gericht in Athen wegen der 
illegalen Verwertung persönlicher Daten 
angeklagt , im Oktober 2012 aber freige- 
sprochen. Er gab zu, dass er nicht wus- 
ste, ob die Kontoinhabenden Steuern be- 
zahlt haben oder nicht. Der Staatsanwalt 
hatte Vaxevanis vorgeworfen „Schuldige 
und Unschuldige ins Kolosseum des 
Volkszorns geworfen“ zu haben. 

Dies ist nur eine von mehreren Listen, 
die in Athen kursieren und auf denen 
Namen von Menschen stehen, deren 
Vermögensverhältnisse so gar nicht mit 
dem übereinstimmen, was sie gegenüber 
den Finanzbehörden angegeben haben. 
Die größte dieser Listen trägt 54.000 
Namen, angeführt von einer Person, de- 
ren Initialen „G. D.“ öffentlich genannt 
werden. G. D. hat ein Jahreseinkommen 
von 25.000 Euro deklariert, konnte aber 
52 Mio. Euro ins Ausland überwei- 
sen. Ein anderer auf dieser Liste gab 
gegenüber der Steuer für das gesam- 
te Jahr 2010 einen Jahresverdienst von 
5.588 Euro an, schickte aber 19,8 Mio. 
Euro ins Ausland. Wieder ein anderer 
Bürger hatte nach eigenen Angaben ex- 


akt null Euro verdient und brachte 9,7 
Mio. Euro im Ausland in Sicherheit. 
Aus Deutschland stammt eine Liste mit 
17 KundInnen einer Schweizer Bank. 
Aus Großbritannien kam eine Datei mit 
400 Namen reicher Griechen, die teure 
Immobilien in London gekauft haben. 
Wieder auf einer anderen Liste sind die 
Namen von 20 GriechInnen enthalten, 
dieangeblich Yachten indenNiederladen 
bauen ließen. Die Finanzbehörden 
untersuchen auf der Grundlage ei- 
ner Liste die Vermögensverhältnisse 
von 60 PolitikerInnen, gegen die nun 
nicht nur wegen Steuerhinterziehung, 
sondern auch wegen Korruption, 
Scheingeschäften und Geldwäsche er- 
mittelt wird. 

Der 75jährige Vorsitzende von 
Transparency International Griechen- 
land Costas Bakouris kommentierte: 
„Unsere Gesellschaft, so wie sie jetzt 
ist, ist durch und durch verdorben. Wir 
sind gierig und unsozial geworden“. In 
Griechenland seien alle Voraussetzungen 
für Korruption gegeben: viel Bürokratie, 
keine funktionierende Justiz, Gesetze 
mit vielen Schlupflöchern und ökonomi- 
scher Druck. Dass all den Informationen 
auf den Listen jetzt tatsächlich nachge- 
gangen wird, glaubt Bakouris nicht. Der 
Direktor der Finanzpolizei meinte: „An 
Listen mangelt es nicht.‘“ Er habe nicht 
genügend Leute, um sie zu bearbei- 
ten. Deshalb nennen Vertreter des IWF 
solche Listen „High hanging fruits“ 
(Schlötzer/Telloglou, Wertvolle Daten, 
billige Ausreden, SZ 06./07.10.2012, 10; 
Heyer, „Durch und durch verdorben“, 
Der Spiegel 42/2012, 100 f., Telloglou, 
Griechische Sitten, SZ 07.11.2012, 26). 


Israel 


Lügendetektor gegen 
Geheimnisverrat in 
Regierung 


Der Regierungschef Israels Benjamin 
Netanjahu drohte der Hälfte sei- 
ner Regierungsmitglieder mit dem 
Einsatz von Lügendetektoren, um einen 
Geheimnisverrat direkt aus dem Zentrum 
der Macht aufzuklären. Hinter den fest 
verschlossenen Türen des Mossad- 
Hauptquartiers nahe Tel Aviv hatte er 
sein Sicherheitskabinett zusammengeru- 
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fen und insbesondere über den Stand des 
iranischen Atomprogramms_ informiert. 
Es ging dabei um nicht weniger als Krieg 
und Frieden - war also hoch geheim. 
Doch wenige Stunden nach der Sitzung 
brachten Medien Details der Debatten ans 
Licht: Es gebe Streit über das Zeitfenster 
für einen möglichen Angriff gegen Iran; 
die Lage würde von vielen als „besorg- 
nis-, aber nicht furchterregend“ ein- 
geschätzt. Diese von Netanjahu und 
seinem Verteidigungsminister Ehud 
Barak nicht geteilte Einschätzung führ- 
te nicht nur zu einem Folgetreffen des 
Sicherheitskabinetts, sondern auch 
zu einer dramatisierten Öffentlichen 
Erklärung: „Die Sicherheit des Staates 
und seiner Bürger hängt davon ab, 
dass im Sicherheitskabinett vertrauli- 
che Diskussionen geführt werden kön- 
nen“. Ein Teilnehmer der Runde habe 
diese grundlegende Regel schänd- 
lich verletzt. Deshalb wurden ge- 
mäß Presseberichten Yoram Cohen, 
Chef des Inlandsgeheimdienstes, und 
Generalstaatsanwalt Yehuda Weinstein 
beauftragt, gemeinsam zu prüfen, wie 
die Teilnehmenden an der Sitzung an 
den Lügendetektor angeschlossen wer- 
den können. Netanjahu hatte einen sol- 
chen Polygrafen-Test schon im Jahr 2011 
nach einer unangenehmen Enthüllung 
seinen engsten Mitarbeitenden abgenö- 
tigt. Der Sicherheitsberater musste an- 
schließend gehen. Die neuerliche Aktion 
dürfte mit dem Hintergedanken erfolgen, 
das Sicherheitskabinett zu desavouieren, 
in dem eine Mehrheit der 14 Minister 
für einen militärischen Alleingang ge- 
gen Iran höchst fraglich ist. Aus dem 
Lager des Premiers wurde die Bildung 
eines kleineren Forums erwogen, das die 
Entscheidungen trifft. Aus diesem hand- 
verlesenen Kreis soll dann wohl nur das 
nach außen dringen, was Netanjahu er- 
laubt (Münch, Netanjyhu ermittelt, SZ 
07.09.2012, 1). 


USA 


TrapWire: Gefahren- 
detektion durch anlasslo- 
se Verhaltensananlyse 


TrapWire ist ein IT-System, das 


Terroristen und andere Sicherheitsrisiken 
erkennen soll, bevor die Gefahr 
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sich realisiert. Das zugrunde liegen- 
de Konzept heißt Predictive Policing. 
TrapWire basiert auf bekannten Ver- 
fahren der Mustererkennung und von 
Verhaltensanalysen und gewinnt durch 
eine starke Vernetzung ein gewaltiges 
Überwachungspotential. Das System ist 
inzwischen an vielen Orten vor allem in 
den USA, aber auch in Großbritannien 
im Einsatz - in New Yorker U-Bahnen 
genauso wie in Casinos in Las Vegas, auf 
öffentlichen Plätzen in San Francisco, 
rund ums Weiße Haus und an der 
Londoner Börse. 

Quellen der verfügbaren Infor- 
mationen sind interne E-Mails des ame- 
rikanischen Unternehmens Stratfor, 
das weltweit Bedrohungsanalysen und 
Einschätzungen zu Konflikten ver- 
kauft. Hacker hatten unter dem Namen 
Anonymous Ende 2011 die Server der 
Firma angegriffen. Dabei kopierten sie 
u. a. auch Millionen interne E-Mails, die 
Wikileaks seit Februar schrittweise ver- 
öffentlicht. Die nun bekannt gewordenen 
E-Mails stammen aus den Jahren 2009 bis 
2011, aus denen sich Einzelerkenntnisse 
über das Überwachungsprogramm erge- 
ben, z. B. ein Kooperationsvertrag, den 
Stratfor mit der für TrapWire verantwort- 
lichen Firma geschlossen hat. TrapWire 
ist das Produkt eines Unternehmens na- 
mens Abraxas Applications, das heute 
TrapWire heißt. Da das Unternehmen 
sein Produkte verkaufen will, gibt 
es auch öffentliche Äußerungen und 
Broschüren zu dem Programm. In ei- 
nem Interview mit dem Firmenchef 
wird es bereits 2005 beschrieben. Im 
Fachmagazin Crime&Justice findet sich 
2006 eine Vorstellung des Programms. 
Aus dem gleichen Jahr stammt die öf- 
fentlich zugängliche Patentschrift. 

TrapWire ist demnach ein Instrument 
zur Analyse von Videobildern und 
textbasierten Informationen. Letztere 
kommen unter anderem von Stratfor. 
Es soll Auffälligkeiten herausfiltern 
und vernetzt dazu viele Quellen wie 
Überwachungskameras und Hotlines. 

Da polizeiliche oder geheimdienstli- 
che Bedrohungssituationen von soge- 
nannten Einzelgängern ausgehen, istman 
stark zur Aufklärung auf Informationen 
von Überläufern und aus der techni- 
schen (Kommunikations-)Überwachung 
angewiesen. Da Einzelgänger wenig 
kommunizieren, sind sie schwer zu fin- 


den und können nicht infiltriert werden. 
Seit Jahren existieren daher Konzepte, 
die individuelles Verhalten beobachten 
und so vorherzusagen versuchen, ob je- 
mand einen Anschlag plant. Israel nutzt 
ein solches Konzept für die Sicherheit 
des Flughafens „Ben Gurion“. Mit ei- 
ner Mischung aus Beobachtung und 
Befragung werden dort potenzielle 
Täter identifiziert. Gesucht wird nach 
kleinen Auffälligkeiten, nach bestimm- 
ten Verhaltensmustern: unpassender 
Kleidung, geballten Fäusten, starrem 
Blick, Nervosität. In Israel übernehmen 
das ausgebildete Sicherheitsleute. 

In den USA geschieht dies automati- 
siert via TrapWire, wobei die Idee die 
gleiche ist. Einzelgänger beispielswei- 
se haben niemanden, der ihnen beim 
Ausspähen eines Zieles hilft. Beobachtet 
also jemand mehrfach bestimmte 
Gebäude, vielleicht auch noch auffällig 
heimlich, kann das bei einem Vergleich 
von Videobildern auffallen. Istjemand in 
einer aufgeregten Menschenmenge un- 
gewöhnlich ruhig, kann auch das einen 
unguten Grund haben. Die Detektion ist 
jedoch äußerst schwierig; es kann leicht 
zu Fehlalarmen komme, zu „false po- 
sitives“. Die Gründe für ungewöhnli- 
ches Verhalten können unterschiedlich 
sein und sind nur selten Anlass für ei- 
nen Sicherheitsalarm. Systeme wie 
TrapWire führen daher leicht dazu, dass 
sich Unschuldige unangenehme Fragen 
von Polizisten gefallen lassen müssen. 

Möglich ist die Analyse nur, wenn un- 
zählige winzige Informationsschnipsel 
gesammelt, verknüpft und ausgewertet 
werden. Dasbedeutet,dassjeder Verdacht, 
jede Spekulation, jede Behauptung für 
das System relevant sein kann und von 
TrapWire erfasst werden muss. An vie- 
len Orten in den USA hängen inzwi- 
schen Schilder mit dem Satz: „If you 
see something, say something.“ Damit 
wirbt das Heimatschutzministerium für 
„Public Awareness“, also Wachsamkeit 
der Bevölkerung. Jeder soll bereit sein, 
Beobachtungen zur Verfügung zu stel- 
len. Online und per Telefon können 
ungewöhnliche Beobachtungen und 
Verdächtigungen gemeldet werden. 
Diese Meldungen von PassantInnen 
gehen genauso in die Analyse von 
TrapWire ein wie Berichte von 
Polizisten über Auffälligkeiten. Eine 
zweite Quelle sind Videokameras. 
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Mustererkennungsprogramme suchen 
in Videobildern z. B. nach parken- 
den Autos, die immer wieder vor be- 
stimmten Gebäuden stehen. Sie scannen 
Menschenmengen und können einzel- 
ne Personen verfolgen oder auf Wunsch 
eine ganz bestimmte rote Jacke an ver- 
schiedenen Orten wiederfinden. Alle 
Informationen werden in einer zen- 
tralen Datenbank gespeichert und alle 
Warnmeldungen über Verdächtiges, so- 
genannte Suspicious activity reports 
(SARSs), werden an die örtliche Polizei 
und an das Heimatschutzministerium 
verschickt. 

Auch militärische Einrichtungen nut- 
zen TrapWire. Ein Artikel aus dem Jahr 
2011 legt die Vermutung nahe, dass 
mehrere militärische Stützpunkte Tests 
damit durchführten. In den Stratfor-E- 
Mails heißt es, dass TrapWire unter an- 
derem auf dem Stützpunkt Fort Meade 
im Einsatz sei. Das Heimatschutz- und 
das Verteidigungsministerium haben 
diverse solcher Verträge mit der Firma 
geschlossen. TrapWire befindet sich 
in einer dauernden Weiterentwicklung 
und Ausweitung. Die Zahl der 
Beobachtungsquellen wuchs in den 
vergangenen Jahren genauso wie die 
Verknüpfungen zwischen ihnen. In ei- 
ner der E-Mails heißt es, verschiedene 
Kunden hätten zugestimmt, ihre Daten 
miteinander zu teilen. So seien alle 
Casinos in Las Vegas miteinander ver- 
netzt, genau wie verschiedene priva- 
te und öffentliche Institutionen in Los 
Angeles. 

Die zu beobachtenden Auffälligkeiten 
beschränken sich nicht auf die Detektion 
von Terrorismus. In einer von Wikileaks 
veröffentlichten E-Mail der Stratfor- 
Mitarbeiterin Anya Alfano an den 
Vizepräsidenten der Analysefirma Fred 
Burton, in der esum Sehenswürdigkeiten 
in San Francisco geht, heißt es: „Sie be- 
nötigen so etwas wie TrapWire eher für 
Bedrohungen durch Aktivisten als durch 
Terroristen. Für beides ist es sinnvoll, 
aber Aktivisten gibt es hier viel mehr.“ 
Eben solche Aktivisten haben nun eine 
Googlemap aufgesetzt, auf der sie be- 
kannte Orte von Kameras sammeln, die 
mit TrapWire verknüpft sind. Sie wollen 
damit die Aufmerksamkeit darauf len- 
ken, dass die amerikanische Regierung 
„Jeden Bürger wie einen Terroristen be- 
handelt“ (Biermann, TrapWire spioniert 
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Bürger in großem Stil aus, www.zeit.de 
13.08.2012). 


USA 


Anlasslose Überwachung 
im Öffentlichen Raum in 
New York 


Das New York Police Department 
(NYDP) startete ein neues Über- 
wachungssystem mit Nummernschild- 
Scannern, Kameras und Strahlungs- 
sensoren. Der Polizeichef der 
US-Metropole Raymond Kelly erklär- 
te schon 2010, wie New Yorks Sicher- 
heitsbehörden demnächst arbeiten wer- 
den. „Wenn wir nach jemandem in einer 
roten Jacke suchen, können wir alle ro- 
ten Jacken der letzten 30 Tage aufru- 
fen.“ Diese Vision wird jetzt stadtweit 
realisiert. Das neue Überwachungs- 
system wurde am 08.08.2012 offiziell 
eingeweiht. Die Polizei soll damit die 
Bewegungen aller Personen und aller 
Autos in der Stadt möglichst vollständig 
nachvollziehbar machen. 

Das System steht, so Bürgermeister 
Michael Bloomberg, im Dienste der 
Terrorabwehr, aber auch, „um alltägliche 
Verbrechen zu bekämpfen.‘ In Manhattan 
ist das Sicherheitssystem in Teilen schon 
seit 2007 in Betrieb. Videokameras, 
Nummernschild-Scanner und Strahlungs- 
sensoren überwachen dort den öffentlichen 
Raum. 3.000 amtliche Kameras gibt es 
heute in der Stadt, dazu 2.600 Strahlungs- 
detektoren, mehr als 100 stationäre 
und dutzende mobile Nummernschild- 
Scanner. Die meisten Kameras stehen 
bislang in Manhattan, doch das NYPD 
hat gemäß dem Bürgermeisterbüro be- 
reits begonnen, „die Kameraüberwachung 
auf die übrigen Stadtteile auszudeh- 
nen“. Die riesigen Datenmengen wer- 
ten die Behörden in Echtzeit aus. Für die 
Entwicklung des Systems hat sich die 
Stadt an Microsoft gewandt. New York 
soll an der Vereinbarung künftig sogar 
verdienen: Kauft eine andere Stadt die 
von Microsoft entwickelte Technik, er- 
hält New York 30 % der Einnahmen. 
Bloomberg bei der Vorstellung der inte- 
grierten Überwachungsmaschinerie mit 
dem Namen „Domain Awareness System“ 
(DAS): „Das ist mehr als nur ein einfaches 
Dankeschön.“ 


Das System läuft täglich 24 Stunden. 
Nummernschilder werden gescannt, 
mit Kameras, die entweder an Tunneln, 
Straßen, Brücken fest installiertoderaber 
in Polizeiautos unterwegs sind. Die erfas- 
sten Daten werden in das DAS-System 
eingespeist und abgeglichen, ob sie bei- 
spielsweise auf der „Terrorist-Watchlist“ 
auftauchen. Ist dies der Fall, wird die 
Polizei benachrichtigt: Ort und Zeit der 
Aufnahme werden gezeigt, zwei Fotos 
des Autos, ob das Schild schon einmal 
gescannt wurde, wann das war und wel- 
che Nummernschilder in den vorherigen 
oder darauffolgenden 30 Sekunden noch 
gescannt wurden. Jessica Tisch, Leiterin 
der Anti-Terror-Einheit der NYPD, er- 
läutert: „All diese Informationen wer- 
den dem Beamten ohne sein Zutun in 
Sekundenschnelle geliefert.“ In der 
Pressemitteilung zum DAS-Start heißt 
es: „Ermittler können verfolgen, wo ein 
mit einem Verdächtigen verknüpftes 
Fahrzeug sich befindet, und wo es sich 
in den vergangenen Tagen, Wochen oder 
Monaten befunden hat.“ Parallel suchen 
Detektoren permanent nach Quellen 
erhöhter Strahlung. Das könnte ein 
Behälter mit Uran oder Plutonium sein 
- aber auch ein Krebspatient, der gerade 
von seiner Therapie kommt. 

Ein praktisches Beispiel, wie das 
System funktionieren soll: Eine Kamera 
informiert die Polizei über eine mögliche 
Bedrohung. Ein Algorithmus erkennt 
auf Videobildern, wenn etwa Pakete un- 
beaufsichtigt vor einem Gebäude abge- 
legt werden. Ein Polizist setzt sich an 
den Computer und ruft die Bilder aller 
Überwachungskameras auf, die sich in 
einem Radius von 500 Metern befinden. 
Die Bilder zeigen das Geschehen vor 
Ort, zu einem beliebigen Zeitpunkt kurz 
vorher. Ein Blick in die Vergangenheit 
wird möglich, mit dem man sehen könn- 
te, wer denn das Paket dort abgelegt 
hat. Die Daten der Nummernschild- 
Scanner werden fünf Jahre oder länger 
aufbewahrt, die der Kameras 30 Tage. 
Bürgermeister Bloomberg erläutert, dass 
DAS PolizistInnen, ErmittlerInnen und 
ProgrammiererInnen gemeinsam ent- 
wickelt haben, es sei deshalb perfekt 
auf die Erfordernisse der Beamten abge- 
stimmt und spüle Geld in die Stadtkasse. 

In den Richtlinien für das System 
schon aus dem Jahr 2009 wird immer 
wieder betont, dass es sich um eine 
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Maßnahme handele, die explizit gegen 
den Terrorismus gerichtet sei. Das gan- 
ze Dokument argumentiert nach diesem 
Prinzip und mit dieser Einschränkung. In 
einer Bewertung kommt die „Michigan 
Telecommunications and Technology 
Law Review“ jedoch zu dem Schluss, 
dass die Richtlinien so schwammig for- 
muliert wurden, dass es ein Leichtes 
sei, sie für einen beliebigen Einsatz um- 
zudeuten. Zwar solle das System der 
Terrorabwehr dienen, die Richtlinien se- 
hen aber beispielsweise auch den „zufäl- 
lig anfallenden Einsatz“ vor, wenn „der 
Nutzer zufällig etwas bemerkt, das für 
legitime Zwecke der Strafverfolgung 
oder der öffentlichen Sicherheit nützlich 
sein könnte“. 

Die Bürgerrechtsorganisation Ameri- 
can Civil Liberties Union (ACLU) 
nennt Nummernschild-Scanner „eine 
Bedrohung für die Privatsphäre der 
Amerikaner“. Das größte Problem sei 
„die Schaffung von Datenbanken mit 
Ortsinformation über jeden Autofahrer, 
der dem System begegnet, nicht nur 
über jene, die die Regierung krimineller 
Aktivitäten verdächtigt“. 

In Deutschland wäre ein solches Vor- 
gehen verfassungswidrig. Das Bundes- 
verfassungsgericht entschied 2012, dass 
Auto-Kennzeichen nicht generellautoma- 
tisiert und vor allem ohne Grund erfasst 
werden dürfen. Doch auch hier findet eine 
Überwachung von Autokennzeichen, 
z. B. in Sachsen, wo der Landtag im 
September 2011 ein Gesetzbeschloss, wo- 
nach die Polizei zu bestimmten Zwecken 
Nummernschild-Scanner einsetzen darf. 
Doch muss der Einsatz zeitlich und räum- 
lich begrenzt werden, wird keine Straftat 
festgestellt, müssen die Bilder sofort ge- 
löscht werden. Bewegungsbilder von 
Fahrzeugen zu erstellen, ist explizit unter- 
sagt (Tenriverdi, New Yorks Polizei setzt 
auf Totalüberwachung; www.spiegel.de 
10.08.2012). 


USA 


Online- 
Gesichtserkennung in der 
Pornobranche 


Unternehmen der Pornoindustrie ex- 


perimentieren mit Online-Gesichts- 
erkennung. Die Sexplattform Naughty 
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America fordert ihre Kunden auf, Bilder 
von Frauen bei ihrem „Face“ getauf- 
ten Onlinedienst hochzuladen. Eine 
Software sucht dann in den Datenbanken 
von Naughty America nach Frauen, 
die denen auf den Fotos ähnlich se- 
hen. Nutzer werden ermuntert, Fotos 
von Facebook, Instagram oder einer 
beliebigen Website hochladen. Das 
Unternehmen SexFaceFinder vergleicht 
die von seinen Nutzern hochgeladenen 
Fotos mit denen in einer Datenbank — 
und zwar der eines Webcam-Dienstes. 
Beiden Anbietern geht es offiziell dar- 
um, dass Männer auf diesem Wege 
Pornodarstellerinnen finden sollen, die 
ihren Vorlieben und Fantasien möglichst 
gut entsprechen. 

Die Technik ist noch nicht ausge- 
reift. Das Ausgangsbild und das, was 
Naughty Americas Gesichtserkennung 
an Darstellerinnen mit angeblichen 
Ähnlichkeiten auswirft, stimmen oft 
nicht überein. Was Naughty America 
anbietet, wirkt eher wie eine willkürli- 
che Auswahl der eigenen Pornostars. 
Allerdings bittet der Anbieter um 
Kommentare, möglicherweise um die 
Funktion zu verbessern: „Bist du zufrie- 
den mit dem Resultat?“ Wer bei Naughty 
America ein Bild hochladen will, muss 
zwar per Checkbox versichern, dass er 
„das Recht hat, dieses Bild zu vertei- 
len“. Davon dürfte sich aber niemand 
abschrecken lassen, der gezielt fremde 
Fotos aussucht. Unklar ist, was Naughty 
America mit den Bildern macht. Laut 
Nutzungsbedingungen behält sich das 
Unternehmen die Weiterverwertung zu 
allen erdenklichen Zwecken vor. JedeR, 
von dem es ein Foto im Netz gibt, kann 
auf diesem Wege so in der Datenbank 
des Pornoanbieters landen — ohne je da- 
von zu erfahren. 

Noch bedenklicher wäre es, wenn ein 
Anbieter diese Technik einsetzen würde, 
um eine Datenbank zu durchsuchen, die 
von den Nutzern selbst gefüllt wurde. 
Naughty America arbeitet zum Beispiel 
mit einem Seitensprungportal zusam- 
men. Eine Gesichtserkennung könn- 
te auch die Bilder solcher Portale scan- 
nen und damit zum Kontrollwerkzeug 
etwa für misstrauische Partner werden. 
Andere Seiten sammeln Nacktbilder, 
die Menschen von ihren Ex-Partnern 
hochladen. Was also ursprünglich höch- 
stens ein Mensch sehen sollte, könnte so 
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für jeden auffindbar werden. Website- 
Betreiber könnten aus der Rückwärts- 
Bildersuche ein Geschäftsmodell ma- 
chen, ohne das Wissen der Betroffenen. 
Web-Klassiker sind auch Seiten, auf de- 
nen „Scherzbolde‘“ die Fotos von fan- 
tasievoll dekorierten Betrunkenen ver- 
öffentlichen, die im Tiefschlaf nicht 
mitbekommen, was andere mit ih- 
nen anstellen. Eine Suche mithilfe 


von Gesichtserkennung erleichtert es, 
Prominente, Bekannte, potenzielle oder 
Ex-Partner, Bewerber oder Rivalen auf 
solche Jugendsünden hin zu überprüfen, 
vorausgesetzt, die Technik funktioniert 
irgendwann gut genug. Google bietet be- 
reits eine Rückwärtssuche an, die zum 
Teil brauchbare Ergebnisse liefert. 

Bei Naughty America ist das Angebot 
vielleicht nur ein billiger Trick, um 


Technik-Nachrichten 


Statistische Auswertung 
dank Wolfram Alpha für 
Facebooknutzende 


Die Suchmaschine Wolfram Alpha 
hat für Facebook-Nutzende einen neuen 
Dienst vorgestellt, mit dem diese über 
ihre Daten bei dem sozialen Netzwerk 
bessere Übersicht erhalten. Wozu die 
Suchmaschine die damit gewonnenen 
Daten sonst noch nutzt, ist jedoch unge- 
wiss. Der einfach zu bedienende Dienst 
spuckt binnen Sekunden eine detaillierte 
Auswertung aller Facebook-Daten aus — 
mit Tabellen, Tortendiagrammen, Karten 
und Rankings auf einen Blick: Wie vie- 
le meiner Facebook-Freunde sind ver- 
heiratet? Welche politischen Ansichten 
haben meine Kontakte? Wie viele Leute 
kenne ich in Südamerika? Und welche 
meiner Fotos und Videos kamen beson- 
ders gut an? Je intensiver die Facebook- 
Nutzung, desto länger und ausführlicher 
fällt die Übersicht aus. Um den Dienst 
zu nutzen, muss man in der Suchmaske 
von Wolfram Alpha „facebook report“ 
eingeben und sich mit einem Facebook- 
Account anmelden. Wer das tut, erlaubt 
Wolfram Alpha den Zugriff auf die eige- 
nen Profilinformationen und die seiner 
Freunde. Diese werden dann durch die 
semantische Suchmaschine ausgewer- 
tet: Heraus kommt ein grafisch aufberei- 
teter Überblick über die Aktivitäten der 
NutzerIn und ihrer Kontakte. Auch das 
Freundschaftsnetzwerk und die eigene 
Position darin werden angezeigt — ge- 
messen an der Häufigkeit der Kontakte. 
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Die Suchmaschine Wolfram Alpha, 
benannt nach ihrem Gründer Stephen 
Wolfram, ist anders als Google nur zur 
Beantwortung speziellerer Fragen nütz- 
lich, etwa zur Suche nach mathemati- 
schen Formeln oder nach anderen spe- 
zifischen Fragestellungen. Anstatt eine 
Liste passender Links zu einem Suchwort 
auszuschütten, erkennt der Algorithmus 
von Wolfram Alpha Zusammenhänge 
und antwortet auf die Suchfrage mit ei- 
nem konkreten Ergebnis. Bei allgemei- 
nen Fragen klappt das nur begrenzt. Der 
Suchmaschinen-Betreiber verdient mit 
Zusatzfunktionen wie dem Facebook- 
Report, der nur 14 Tage als Testversion 
kostenlos zur Verfügung steht, sein Geld. 
Die Pro-Version wird im monatlichen 
Abo für 4,99 US-Dollar verkauft. Wer 
das Abo bucht, kann den Statusbericht 
immer wieder abrufen und aktualisie- 
ren. Die Motivation des Suchmaschinen- 
Entwicklers Stephen Wolfram ist wohl 
weniger die eines Aufklärers, sondern 
eher die Faszination über Möglichkeiten 
der Datenauswertung. Vor einiger Zeit 
bloggte er einen umfangreichen Text, in 
dem er seine eigenen Aktivitäten mathe- 
matisch analysierte und statistisch auf- 
bereitete. E-Mail, Telefonate, gegangene 
Schritte — viele Aspekte seines Lebens 
stellt er darin dar. Viele könnten so et- 
was, schreibt er nun, denn viele hätten 
eine sehr umfangreiche Datenquelle 
zur Hand: Facebook. Wolfram will 
diese Quelle zugänglich machen. 
„Wolfram Alpha kennt alle möglichen 
Informationsquellen. Nun kann es auch 
Wissen über sie verarbeiten und seine 


E-Mail-Adressen sammeln, um diese 
für Werbung zu verwenden: Wer ein Bild 
hochlädt, muss nämlich eine E-Mail- 
Adresse angeben, an die ein Link zum 
Ergebnis geschickt wird — angeblich we- 
gen des derzeit hohen Suchaufkommens 
(Beuth, Die Pornoindustrie experimen- 
tiert mit Gesichtserkennung, www.zeit. 
de 21.11.2012). 


Analysefähigkeiten einsetzen, um di- 
verse persönliche Statistiken zu bieten.“ 
Je nachdem, wie die Nutzenden das 
Angebot annähmen, werde man es in 
der kommenden Zeit weiterentwickeln, 
schreibt er. 

Was sich dank der veränderten 
Darstellung plötzlich alles über die 
eigenen Freundinnen, KollegInnen 
oder Verwandten offenbart, dürfte die 
Nutzenden faszinieren. Ihnen sollte je- 
doch klar sein, dass sie damit zugleich 
einem weiteren Unternehmen neben 
Facebook die kompletten Daten aus 
dem sozialen Netzwerk zur Verfügung 
stellen. Wie diese in Zukunft ver- 
wendet werden, bleibt unbekannt. 
Voraussichtlich wird die statistische 
Erfassung und Kategorisierung unseres 
Lebens in Zukunft immer weiter ver- 
breitet sein. Schon jetzt werden wir von 
vielen Firmen und Behörden anhand 
unserer Daten identifiziert und unser 
Verhalten wird kalkuliert. Data Mining, 
das Arbeiten in Daten-Bergwerken, ein 
Art digitale Mustererkennung, ist zu ei- 
nem mächtigen Werkzeug geworden, bei 
der Vergabe von Krediten genauso wie 
bei der Verhandlung um Rabatte. Es gibt 
eine ganze Szene von Menschen, die ihr 
Leben als Daten erfassen und auswerten. 
Bekannt gemacht hat das Konzept der 
Designer Nicholas Felton, der mehrere 
Jahre lang sein Leben als grafisch auf- 
bereitete Statistik erhob und veröffent- 
lichte. Er gründete auch eine Website 
mit, auf der jeder seine Daten sammeln 
und aufbereiten kann. Inzwischen ar- 
beitet Felton bei Facebook und ist dort 
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verantwortlich für die Einführung der 
Timeline, die letztlich eine Sammlung al- 
ler Posts einer Person ist. Wolfram Alpha 
ist ein Versuch, aus diesem Datenstrom 
Informationen zu gewinnen (Biermann, 
Erkenne dein Facebook-Selbst mit wolf- 
ram Alpha, www.zeit.de 03.09.2012). 


Accenture bietet 
Versicherungs-App 
„Pay as you drive” an 


Das Beratungshaus Accenture hat 
ein Smartphone-Programm (App) ent- 
wickelt, welches das Fahrverhalten 
von Kraftfahrzeugen (Kfz) misst und 
die Fahrerbewegungen kontrolliert. 
Die Daten sollen zur Grundlage für die 
Kfz-Versicherungsbeiträge genommen 
werden. Bislang bestimmen vor allem 
Angaben wie Alter, Wohnort, Fahrzeug, 
Garage und jährliche Kilometerleistung 
den jeweiligen Versicherungstarif. Ver- 
sicherungsunternehmen suchen schon 
seit längerer Zeit nach Methoden, ris- 
kantes Fahrverhalten mit höheren 
Prämienzahlungen zu belegen. Damit 
soll zu risikoarmem Fahren animiert 
werden. Dieses soll belohnt werden und 
zugleich zum Versicherungswechsel auf 
dem hart umkämpften Markt anregen. In 
keiner anderen Versicherungsart werden 
häufiger die Anbieter gewechselt. „Pay 
as you drive“ (Payd) von Accenture 
erfasst die gefahrenen Kilometer, die 
Geschwindigkeit, das Bremsverhalten 
und die Uhrzeit und leitet diese Daten 
direkt an den Versicherer weiter. Ist ein 
Auto besonders häufig nachts unter- 
wegs oder fährt es öfters zu schnell, so 
kann der Beitrag steigen, bei defensiver 
Fahrweise kann er sinken. Attraktiv soll 
das Angebot z. B. für FahranfängerInnen 
sein, die normalerweise hohe Tarife zah- 
len müssen. 

Verbraucherschützer kritisieren Payd 
wegen der dauernden vom Versiche- 
rungsunternehmen durchgeführten Kon- 
trolle. Es würden sensible Daten er- 
fasst und weitergeleitet. Marit Hansen, 
stellvertretende Datenschutzbeauftragte 
von Schleswig-Holstein sieht zudem 
Schwachstellen bei der Technik: „Apps 
sind nicht sicher“. Die standardisier- 
te Bewertung von Fahrverhalten sei zu- 
dem problematisch: „Abruptes Bremsen 
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ist ja nicht per se schlecht. Oft spie- 
len da äußere Umstände eine Rolle.“ 
Die Unternehmen erhalten mit dem 
Verfahren eine exakte Fahranalyse ih- 
rer KundInnen und können möglicher- 
weise direkt auf bestimmte Situationen 
einwirken. Britische Versicherer haben 
festgestellt, dass der Schadenaufwand 
durch Payd-Systeme um bis zu 30% sin- 
ken kann, was auf den Kontrolleffekt zu- 
rückgeführt wird: Weiß ein Autofahrer, 
dass er beobachtet wird, fährt er regel- 
mäßig umsichtiger. Erhofft wird durch 
den ständigen Datenaustausch auch 
eine engere Kundenbindung. Accenture 
steht in Verhandlungen mit Anbietern. 
Eine kurzfristige Anwendung wird an- 
gestrebt. Dr. Markus Wensch, Leiter 
der Versicherungssparte Accenture, 
meinte: „Ein Breiteneinsatz steht 
erst noch bevor.“ Feldversuche hät- 
ten eine hohe Zufriedenheit der Test- 
kundInnen ergeben. Die großen Ver- 
sicherungsunternehmen sind jedoch 
zurückhaltend. Bernd Engelien, Sprecher 
der Zürich Versicherung, sieht wegen des 
Datenschutzes erhebliche Hindernisse. 
In Branchenkreisen wird gemunkelt, 
dass praktisch jede große Versicherung 
eigene Payd-Systeme in der Schublade 
hat, aber keine den ersten Schritt wagt, 
so ein Beobachter: „Die Angst vor Ärger 
mit den Datenschützern und eventuellen 
Beitragssenkungen ist zu groß“ (Freitag, 
Handelsblatt 01.11.2012). 


Schaufensterpuppen be- 
obachten Kundinnen 


Mehrere führende Mode-Ketten set- 
zen inzwischen Schaufensterpuppen 
der Firma Almax aus Italien ein, 
die ihre KundInnen mit Hilfe von 
Videotechnologie beobachten. In den 
Augen der Puppen sind Kameras instal- 
liert, die mit einer Gesichtserkennungs- 
Software verbunden sind. Durch das 
Auslesen der Gesichtsmerkmale kann 
die Puppe Alter, Geschlecht und Ethnie 
ihres Gegenübers in Echtzeit erken- 
nen — etwa, ob sich eine junge Asiatin 
für die Kleidung interessiert. Der 
Überwachungs-Einsatz soll die Verkäufe 
steigern. Max Catanese, Geschäftsführer 
des Herstellers Almax, meinte: „Die ge- 
wonnenen Daten dienen Mode-Ketten 
dazu, ihre Verkäufe zu steigern, in- 


dem sie ihre Auslagen besser an das 
Kundeninteresse anpassen können.“ 

Die 4.000 Euro teuren, sogenannten 
„EyeSee-Mannequins“ hätten beispiels- 
weise ineinem Fall herausgefunden, dass 
über einen bestimmten Eingang über- 
proportional viele Asiaten eine Filiale 
betreten — und zwar immer nachmittags. 
Nachforschungen hätten ergeben, dass 
ein Touristen-Bus in der Nähe des be- 
sagten Eingangs hielt. Daraufhin habe 
der Manager zwei asiatische Verkäufer 
zu der Zeit im Eingangsbereich plat- 
ziert — mit dem Ergebnis, dass sich die 
Verkäufe in der Folgezeit um 12% ge- 
steigert hätten. In einem anderen Laden 
ergab der Puppen-Einsatz, dass be- 
sonders Männer in den ersten beiden 
Tagen eines Schlussverkaufs zugreifen. 
Dementsprechend sei die Auslage ange- 
passt worden, um die Verkäufe zu stei- 
gern. 

Vor allem Modeketten mit gro- 
ßen Filialen setzen die präparierten 
Puppen nach Herstellerangaben be- 
reits in Europa und den USA ein. Der 
Wirtschaftsdienst Bloomberg berichte- 
te, dass dazu auch die Benetton-Gruppe 
gehöre, was ein Benetton-Sprecher aber 
dementierte. Gemäß Geschäftsführer 
Catanese soll es auch aus Deutschland 
Interesse geben, eingesetzt würden die 
Überwachungspuppen bislang jedoch 
noch nicht. Seit Dezember 2011 will 
das Unternehmen mehrere Dutzend 
Exemplare ausgeliefert haben, noch ein- 
mal so viele seien bestellt. Der Puppen- 
Hersteller verhandelt nach eigenen 
Angaben derzeit mit mehreren führen- 
den Modeketten über einen flächendek- 
kenden Einsatz. Catanese: „In solchen 
Läden ist es schwierig, den Überblick 
über die Kundenströme zu halten.“ Durch 
den Einsatz mehrerer Puppen sei es etwa 
auch möglich, die Verkäufer in Echtzeit 
dorthin zu lenken, wo ein besonders gro- 
Ber Andrang herrscht. Im Gegensatz zu 
Videoüberwachungssystemen sei der 
Vorteil der Puppen, dass sie sich auf 
Augenhöhe befinden und sich so die 
Gesichtsdaten detailliert auswerten las- 
sen. 

Der Hersteller hat keine Datenschutz- 
bedenken, so Catanese: „Natürlich wer- 
den einige Kunden den Gedanken zu- 
nächst unangenehm finden, von den 
Puppen beobachtet zu werden.“ Doch 
dazu gebe es keinen Grund. „Wir wer- 
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den doch ohnehin im öffentlichen Raum 
permanent beobachtet. Und die Puppen 
rufen ja nicht meine Freundin an, wenn 
ich an einem Geschäft vorbei gehe.“ Die 
einsetzenden Unternehmen interessier- 
ten sich schließlich nicht für individuelle 
Personen, sondern für verallgemeinerte 
Daten. Peter Schaar, Bundesbeauftragte 
für Datenschutz, meinte: „Den Einsatz 
derartiger Schaufensterpuppen halte 
ich rechtlich für mehr als zweifelhaft. 
Auch bei entsprechendem Hinweis wäre 
solch eine Überwachung kaum zu recht- 
fertigen.“ Zusammen mit der „regulä- 
ren“ Videoüberwachung im Geschäft, 
der Identifizierung beim elektronischen 
Bezahlen, dem aus der Kundenkarte 
bekannten Einkaufsverhalten und 
den aus Funketiketten gewonnenen 
Erkenntnissen ließen sich mit den 
Videodaten detaillierte Kundenprofile 
anlegen. „Eine solche lückenlose 
Verhaltenskontrolle wäre datenschutz- 
rechtlich unzulässig.“ Marit Hansen 
vom Unabhängiges Landeszentrum 
für Datenschutz in Schleswig-Holstein 
kritisierte, dass die Technik auch ge- 
nutzt werden kann, um unterschied- 
lichen KundInnen auf einen ange- 
schlossenen Bildschirm verschiedene 
Angebote zu machen. „Grundsätzlich 
birgt die Technologie die Gefahr der 
Diskriminierung - etwa, wenn jungen 
Asiatinnen plötzlich andere Angebote ge- 
macht werden als europäisch ausschau- 
enden Menschen“ (Rest, Modeketten 
spionieren Kunden aus, www.fr-online. 
de 21.11.2012). 


Hochschuldaten von 
Hackern aus Protest ins 
Netz gestellt 


Eine Hackergruppe istin dieServer von 
Dutzenden renommierten Hochschulen 
eingedrungen und hat Daten ins Netz ge- 
stellt. Auch deutsche Hochschulen sind 
betroffen. Einer Erklärung der Hacker- 
Gruppe Ghostshell zufolge wollten 
sie mit ihrer Aktion auf Missstände im 
Bildungssystem aufmerksam machen. 
Das „Project Westwind“ solle überzoge- 
ne Studiengebühren in den USA und vor- 
schnelle hochschulpolitische Reformen 
in Europa anprangern. Zahlreiche ame- 
rikanische Elite-Universitäten, darun- 
ter Princeton, Harvard und Stanford, 
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sind betroffen, ebenso eine Reihe an- 
derer Hochschulen auf allen Erdteilen. 
Auch an den Servern von vier deutschen 
Hochschulen haben sich die Hacker zu 
schaffen gemacht: die TU Berlin und die 
Universitäten in Heidelberg, Freiburg 
und Göttingen. 

E-Mail-Adressen, Nutzer-IDs, Pass- 
wörter und private Anschriften von Stu- 
dierenden und Lehrender der Hoch- 
schulen wurden ins Netz gestellt. Der 
Direktor des Freiburger Uni-Rechen- 
zentrums meinte, die Daten seien nichts, 
was nicht auch per Browser hätte abge- 
fragt werden können. Vertrauliche Infor- 
mationen seien nicht veröffentlicht wor- 
den. Die Gruppe weist in ihrer Mitteilung 
darauf hin, dass auf den Servern der 
Hochschulen Hunderttausende weitere 
Daten offen lagerten. Zudem seien viele 
der Server mit Schadsoftware verseucht. 
Der Sicherheits-Dienstleister Identity- 
Finder analysierte die Schwachstellen 
der geraubten Daten und stufte sie 
als authentisch ein. Ein Sprecher des 
Unternehmens, Aaron Titus, geht davon 
aus, dass dies keine spontane Aktion war 
- vielmehr hätten die Hacker mindestens 
vier Monate gebraucht, um die Daten 
zusammenzutragen. Das Unternehmen 
fand mehr als 36.000 E-Mail-Adressen 
sowie Tausende Usernamen und Pass- 
wörter, von denen einige verschlüs- 
selt waren, die meisten jedoch klar les- 
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bar (Hackergruppe stiehlt Daten von 
Dutzenden Hochschulen, www.sued- 
deutsche.de 04.10.2012). 


Neues zuverlässigere 
Fingerabdruck-Technik 


Ein neues Verfahren aus Israel soll 
Fingerabdrücke auf Geldscheinen, 
Verträgen oder Zeitungen, die mit klas- 
sischen Methoden nicht mehr sicht- und 
auswertbar sind, für die Kriminalistik 
erschließen. Dabei werden nicht die 
Rillenmuster sichtbar gemacht, die der 
Fingerschweiß auf Papier hinterlässt; 
vielmehr wird das unberührte Papier mit 
Hilfe spezieller Nanoteilchen markiert. 
Soentstehtein NegativbilddesAbdrucks. 
Ein Forscherteam um Joseph Almog 
von der Hebrew University in Jerusalem 
berichtet im Fachblatt „Angewandte 
Chemie“, wie die Methode auch bei 
schwachen Abdrücken und auf nassem 
Papier funktioniert. Bisher bringt die 
Kriminaltechnik Goldnanopartikel auf 
das Papier, die sich an Aminosäuren in 
den Schweiß-Resten des Fingerabdrucks 
heften, was manchmal unzuverlässig ist. 
Bei der neuen Methode werden Partikel 
verwendet, die nur auf Papier haften, 
nicht aber auf Hautfett, womit bessere 
Ergebnisse erzielt werden können (Wer 
war’s? SZ 07.11.2012). 
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Rechtsprechung 


EuGH 


Österreichische Daten- 
schutzkommission nicht 
unabhängig 


Österreich verstößt gemäß einem 
am 16.10.2012 ergangenen Urteil des 
Europäischen Gerichtshofs (EuGH) ge- 
gendie EU-Datenschutzrichtlinie (95/46/ 
EG), da die Datenschutzkommission 
(DSK) organisatorisch zu eng mit dem 
Bundeskanzleramt verwoben ist. Die 
Unabhängigkeit sei damit nicht ausrei- 
chend gegeben (Az. C-614/10). Bereits 
der EU-Generalanwalt kam Anfang Juli 
2012 zu dem selben Schluss. Kritisiert 
wird in dem Richterspruch auch, dass 
der Bundeskanzler sich über alle Gegen- 
stände der Datenschutzkommission in- 
formieren kann. Die korrekte Umsetzung 
der Richtlinie müsse nun „unverzüg- 
lich“ geschehen. 2003 hatte die Arge 
Daten Beschwerde erhoben; 2005 rüg- 
te die EU-Kommission die Republik 
Österreich. Es folgte ein jahrelanger 
Schriftwechsel. Nachdem der EuGH die 
Bundesrepublik Deutschland 2010 we- 
gen des gleichen Vergehens verurteilt 
hatte (DANA 2/2010, 85 ff.), klagte die 
EU-Kommission auch gegen Österreich. 

Nach österreichischem Beamten- 
dienstrecht ist der Vorgesetzte „nicht 
nur befugt, darauf zu achten, dass 
seine Mitarbeiter ihre dienstlichen 
Aufgaben gesetzmäßig und (effizient) 
erfüllen, sondern er hat auch (...) auf- 
getretene Fehler und Missstände ab- 
zustellen, (... und) das dienstliche 
Fortkommen seiner Mitarbeiter nach 
Maßgabe ihrer Leistungen zu fördern 
(...)“. Dadurch, so der EuGH, könne die 
Unabhängigkeit des DSK-Vorsitzenden 
beeinträchtigt und „vorauseilender Ge- 
horsam“ in der Hoffnung auf positi- 
ve Bewertungen ausgelöst werden. Da 
die DSK-Mitglieder diese Funktion nur 
nebenberuflich ausüben, müssen sie 
„angesichts der Arbeitsbelastung“ auf 
Mitarbeiter zurückgreifen. Diese (we- 
nigen) Beamten sind Mitarbeitende des 
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Bundeskanzleramts und daher ebenfalls 
nicht unbedingt unabhängig. Es wird 
bemängelt, dass das geschäftsführende 
Mitglied der Datenschutzkommission 
ein der Dienstaufsicht unterliegen- 
der Bundesbediensteter ist und dass 
die Geschäftsstelle der Datenschutz- 
kommission in das Kanzleramt ein- 
gegliedert ist. Die genannten Punkte 
stehen der Annahme entgegen, dass 
die Datenschutzkommission bei der 
Erfüllung ihrer Aufgaben jedem mit- 
telbaren Einfluss entzogen ist. Zudem 
sei die Datenschutzkommission auf- 
grund dieser Regelungselemente nicht 
über jeden Verdacht der Parteilichkeit 
erhaben. Die Klage der Europäischen 
Kommission als Hüterin der Verträge 
wurde am 22.12.2010 eingebracht, da 
sie der Meinung war, Österreich set- 
ze die Richtlinie nicht ausreichend um. 
Mit der Durchführung müsse nach dem 
Urteilsspruch nun unverzüglich begon- 
nen werden. 

Staatssekretär Josef Ostermayer (SPÖ) 
hat das Urteil „zur Kenntnis“ genom- 
men — und wird nach Angaben seiner 
Sprecherin die nötigen Schritte in die 
Wege leiten, um den EU-Vorgaben so 
schnell wie möglich nachzukommen. 
In der Datenschutzkommission geht 
man davon aus, dass schon bald recht- 
liche Anpassungen vorgenommen wer- 
den und die Behörde organisatorisch 
aus dem Bundeskanzleramt ausgeglie- 
dert wird. Die Datenschutzkommission 
steht aber auch aus anderen Gründen 
vor gröberen Umwälzungen. Ende 2013 
soll die Datenschutzkommission nach 
den Bestimmungen einer Verwaltungs- 
gerichtsbarkeitsnovelle aufgelöst wer- 
den. Ob und welche Kompetenzen der 
Behörde dann den Gerichten über- 
tragen werden, ist noch nicht geklärt. 
Mit Anfang 2014 wird es jedenfalls 
eine „Datenschutzbehörde neu“ ge- 
ben. Befugnisse und Organisationsform 
der neuen Behörde können zudem mit 
Inkrafttreten der neuen EU-Datenschutz- 
Grundverordnung neuerlich geändert 
werden. Die EU-weite Regelung des 
Datenschutzes plant eine Fülle neuer 


Aufgaben und Befugnisse für nationale 
Datenschutzbehörden (Österreich ver- 
stößt gegen Datenschutzrichtlinie, futu- 
rezone.at 16.10.2012; Sokolov, EuGH: 
Österreichs Datenschutzbehörde nicht 
unabhängig genug, 16.10.2012). 


BGH 


Eltern haften nur einge- 
schränkt für ihre Kinder 
online 


Eltern haften gemäß einem Urteil des 
Bundesgerichtshofs vom 15.11.2012 
grundsätzlich nicht für das illega- 
le Filesharing eines minderjährigen 
Kindes, wenn sie das Kind über das 
Verbot einer rechtswidrigen Teilnahme 
an Internettauschbörsen belehrt und 
keine Anhaltspunkte dafür hatten, 
dass ihr Kind diesem Verbot zuwi- 
derhandelt. In dem zugrunde liegen- 
den Fall klagten Tonträgerhersteller 
als Inhaber ausschließlicher urheber- 
rechtlicher Nutzungsrechte an zahlrei- 
chen Musikaufnahmen. Am 28.01.2007 
wurden nach den Ermittlungen ei- 
nes von den Klägerinnen beauftrag- 
ten Unternehmens in einer Internet- 
tauschbörse unter einer bestimmten 
IP-Adresse 1.147 Audiodateien zum 
kostenlosen Herunterladen angeboten. 
Die Klägerinnen stellten Strafanzeige 
gegen Unbekannt und teilten der 
Staatsanwaltschaft die IP-Adresse mit. 
Nach der im Ermittlungsverfahren ein- 
geholten Auskunft des Internetproviders 
war die IP-Adresse zur fraglichen Zeit 
dem Internetanschluss der Beklagten zu- 
gewiesen. 

Die Beklagten, ein Chefarzt und seine 
Ehefrau, hatten ihren Internetanschluss 
auch ihrem damals 13 Jahre alten Sohn 
zur Verfügung gestellt, dem sie zu sei- 
nem 12. Geburtstag den gebrauchten 
PC des Vaters überlassen hatten. Bei 
einer vom zuständigen Amtsgericht 
angeordneten Durchsuchung der 
Wohnung der Beklagten wurde am 
22.08.2007 der PC des Sohnes der 
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Beklagten beschlagnahmt. Darauf 
waren die Tauschbörsenprogramme 
„Morpheus“ und „Bearshare“ instal- 
liertt; das Symbol des Programms 
„Bearshare“ war auf dem Desktop des 
PC zu sehen. Nach Einsichtnahme in die 
Ermittlungsakte der Staatsanwaltschaft 
ließen die Klägerinnen die Beklagten 
durch einen Rechtsanwalt abmah- 
nen und zur Abgabe einer strafbe- 
wehrten Unterlassungserklärung auf- 
fordern. Die Beklagten gaben die 
Unterlassungserklärung ab. Sie weiger- 
ten sich jedoch, Schadenersatz zu zah- 
len und die Abmahnkosten zu erstatten. 

Die Klägerinnen meinten, die 
Beklagten seien wegen einer Verletzung 
ihrer elterlichen Aufsichtspflicht zum 
Ersatz des Schadens verpflichtet, 
der durch das unbefugte öffentliche 
Zugänglichmachen der Musikstücke 
entstanden sei. Sie nahmen sie wegen 
des öffentlichen Zugänglichmachens 
von 15 Musikaufnahmen auf Zahlung 
von Schadenersatz in Höhe von 200 
Euro je Titel, insgesamt also 3.000 Euro 
nebst Zinsen sowie auf Erstattung von 
Abmahnkosten in Höhe von 2.380,80 
Euro in Anspruch. Das Landgericht 
(LG) hatte der Klage stattgegeben. 
Die Berufung der Beklagten beim 
Oberlandesgericht (OLG) Köln war 
ohne Erfolg geblieben. Das OLG nahm 
an, die Beklagten hafteten nach $ 832 
Abs. 1 BGB für den durch das illegale 
Filesharing ihres minderjährigen Sohnes 
entstandenen Schaden, weil sie ihre el- 
terliche Aufsichtspflicht verletzt hät- 
ten. Sie hätten die Einhaltung der von 
ihnen aufgestellten Verhaltensregeln 
für die Internetnutzung nicht - wie von 
ihnen behauptet - kontrolliert. Hätten 
die Beklagte auf dem Computer ihres 
Sohnes tatsächlich eine Firewall und 
ein Sicherheitsprogramm installiert, 
das bezüglich der Installation weite- 
rer Programme auf „keine Zulassung“ 
gestellt gewesen wäre, hätte ihr Sohn 
die Filesharing-Software nicht instal- 
lieren können. Hätte der Vater den PC 
seines Sohnes monatlich überprüft, 
hätte er die von seinem Sohn instal- 
lierten Programme bei einem Blick in 
die Softwareliste oder auf den Desktop 
des Computers entdecken müssen. Der 
Anwalt der Kläger Herbert Geisler plä- 
dierte jedoch dafür, dass Eltern ihren 
Kindern einen Freiraum ermöglichen: 
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„Eltern sollen ihre Kinder zu selbstän- 
digem Denken und Handeln erziehen.“ 
Der BGH hob die Entscheidung des 
Berufungsgerichts auf und wies die 
Klage ab. Nach seiner Ansicht genü- 
gen Eltern ihrer Aufsichtspflicht über 
ein normal entwickeltes 13-jähriges 
Kindes, das ihre grundlegenden Gebote 
und Verbote befolgt, regelmäßig be- 
reits dadurch, dass sie das Kind über das 
Verbot einer rechtswidrigen Teilnahme 
an Internettauschbörsen belehren. Eine 
Verpflichtung der Eltern, die Nutzung 
des Internet durch das Kind zu überwa- 
chen, den Computer des Kindes zu über- 
prüfen oder dem Kind den Zugang zum 
Internet (teilweise) zu versperren, be- 
stehe grundsätzlich nicht. Zu derartigen 
Maßnahmen seien Eltern erst verpflich- 
tet, wenn sie konkrete Anhaltspunkte 


für eine rechtsverletzende Nutzung 
des Internetanschlusses durch das 
Kind hätten. Der Senatsvorsitzende 


Joachim Bornkamm machte in der 
Urteilsverkündung deutlich, dass nicht 
nur die Interessen der Eltern, sondern 
auch der Unterhaltungskonzerne eine 
wichtige Rolle spielen. Daraus kann ab- 
geleitet werden, dass, wenn Kinder ein- 
mal auffällig geworden sind, strengere 
Anforderungen gelten. Das Argument, 
man kenne sich mit der Technik nicht 
genug aus, dürfte dann nicht mehr vor- 
gebracht werden können (Eltern haf- 
ten nicht für illegales Filesharing ihrer 
minderjährigen Kinder, http://www.ko- 
stenlose-urteile.de 15.11.2012); Janisch, 
Risiken und Nebenwirkzungen, SZ 
16.11.2012, 1, 10). 


OLG Hamm 


Krankenkasse er- 
hebt illegal Daten bei 
Minderjährigen 


Der 4. Zivilsenat des Oberlandes- 
gerichts(OLG) Hamm hatam 20.09.2012 
geurteilt, dass eine Krankenkasse es zu 
unterlassen hat, ohne Zustimmung der 
Erziehungsberechtigten bei Gewinn- 
spielen persönliche Daten von minder- 
jährigen VerbraucherInnen ab 15 
Jahren zu erheben, um diese als 
KundInnen werben zu können (Az. 
I-4 U 85/12). Das OLG änderte da- 
mit die erstinstanzliche Entscheidung 


des Landgerichts Dortmund ab. Die 
von einer Verbraucherzentrale (VZ) 
verklagte Krankenkasse hatte auf ei- 
ner Job-Messe Gewinnspiele für min- 
derjährige VerbraucherInnen angebo- 
ten. Auf den Teilnehmerkarten hatte sie 
Name, Anschrift, Geburtsdatum und 
Kontaktdaten abgefragt und eine 
Unterschrift der Teilnehmenden vor- 
gesehen, die nur bei unter 15jähri- 
gen Minderjährigen vom Erziehungs- 
berechtigten geleistet werden sollte. 
Mit einer ebenfalls auf der Karte ab- 
gedruckten Erklärung willigten die 
Teilnehmenden in eine Speicherung und 
Nutzung der abgefragten Daten ein, um 
über die Leistungen der Krankenkasse 
informiert und beraten zu werden. Die 
verklagte Krankenkasse rechtfertigte 
ihre Werbung u. a. damit, dass bereits 
15jährige Minderjährige ihre Kranken- 
kasse selbst wählen dürften. 

Das OLG Hamm widersprach dem und 
untersagte der Krankenkasse eine der- 
artige Werbung. Es könne nicht davon 
ausgegangen werden, dass Minderjährige 
ab dem 15. Lebensjahr grundsätz- 
lich die nötige Reife haben, um die 
Tragweite der Einwilligungserklärung 
zur Datenspeicherung und Datenver- 
wendung zu Werbezwecken abzusehen. 
Zu berücksichtigen sei zwar der mit dem 
Alter bei Minderjährigen zunehmende 
Reifeprozess. Abzustellen sei aber auf 
den Durchschnitt der angesprochenen 
Personengruppe, die in geschäftlichen 
Dingen noch unerfahren sei. Beim Lesen 
der Gewinnkarte überwiege bei ihnen der 
Anreiz, etwas zu gewinnen, das konse- 
quente Nachdenken darüber, was infolge 
der Preisgabe der Daten passieren kön- 
ne. Zudem treffe ein Jugendlicher beim 
Ausfüllen einer Gewinnkarte auf der 
Messe eine ganz kurzfristige Entschei- 
dung über die Preisgabe seiner personen- 
bezogenen Daten. Das sei mit der Situa- 
tion bei der Wahl einer Krankenkasse 
nicht zu vergleichen. Diese stehe regel- 
mäßig im Zusammenhang mit der Wahl 
eines Ausbildungs- oder Arbeitsplatzes, 
bei der ein Jugendlicher von seinen Eltern 
und ggfls. dem neuen Arbeitgeber bera- 
ten werde und sich in Ruhe über die in 
Betracht zu ziehenden Krankenkassen 
informieren könne (Oberlandesgericht 
Hamm: Verbraucherschutz: unzulässi- 
ge Datenerhebung bei minderjährigen 
Verbrauchern, PE 09.11.2012). 
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LG Essen 


Internet-Pornografie- 
Pranger unzulässig 


Das Landgericht (LG) Essen erteil- 
te in einem Eilverfahren mit Beschluss 
vom 26.09.2012 einer bayerischen 
Kanzlei mit dem Plan eine Absage, die 
Namen angeblicher Pornokonsumenten, 
also von Menschen, die beim illegalen 
Downloaden von Pornografie erwischt 
wurden, auf ihrer Webseite zu veröffent- 
lichen (Az: 4 O 263/12; s. o. Bayern, S. 
171). Die Kanzlei hatte angekündigt, 
vom 01.09.2012 an eine sogenannte 
Gegnerliste im Internet zu veröffentli- 
chen. Aufgeführt würden Personen, die 
illegal pornografische Inhalte herunter- 
geladen und sich gegen entsprechen- 
de Abmahnungen gewehrt haben. Die 
Kanzlei berief sich dabei auf ein Urteil 
des Bundesverfassungsgerichts aus dem 
Jahr 2007, das im Rahmen des Rechts 
auf freie Berufsausübung Anwälten ge- 
stattete, mit einer Veröffentlichung ihrer 
Gegner zu werben. Die Praxis, solche 
Gegnerlisten zu veröffentlichen, ist in 
der Branche inzwischen nicht unüblich. 

Neben Privatpersonen sollen auf den 
Listen der bayerischen Rechtsanwälte 
auch Pfarrämter, Polizeistationen und 
Botschaften arabischer Länder auf- 
tauchen. Das Gericht entschied, die 
Mandantin habe zu Recht befürch- 
tet, durch das Erscheinen auf einer 
Gegnerliste der Kanzlei stigmatisiert 
zu werden, da öffentlich bekannt sei, 
dass die Kanzlei auch Anbieter aus der 
Porno-Branche vertritt. Die Richter be- 
stätigten damit einen Beschluss vom 
30.08.2012. Auch nach nochmaliger 
Prüfung des Sachverhalts blieb das LG 
Essen bei der Auffassung, dass eine 
Abwägung der Interessen der Klägerin 
auf Privatsphäre und der Gefahr der 
Verletzung der Persönlichkeitsrechte 
gegen die grundrechtlich ebenfalls 
bestehenden Interessen der Kanzlei 
Urmann+Collegen an einer Werbung für 
sich durch eine Gegnerliste zu Gunsten 
der Klägerin ausfallen müsse. Anders 
als bei einer (zulässigen) Gegnerliste, 
auf der ausschließlich bereits in der 
Öffentlichkeit stehenden Unternehmen 
aufgeführt werden, seien die Rechte 
der Privatperson höher zu bewerten. 
Jede Privatperson könne sich in sei- 
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ner selbst gewählten Anonymität be- 
wegen ohne befürchten zu müssen, als 
Werbemaßnahme öffentlich benannt zu 
werden. 

Es bestehe daher ein vorbeugen- 
der Unterlassungsanspruch aufgrund 
der Ankündigung der Liste ohne kla- 
re Festlegung, wer dort erscheinen und 
wer nicht erscheinen werde. Es sei der 
Klägerin nicht zuzumuten, abzuwarten, 
bis der eigene Name veröffentlicht wer- 
de, um dann erst dagegen vorgehen zu 
können. Gerade im Persönlichkeitsrecht 
sind die Anforderungen an die 
Begründung einer Erstbegehungsgefahr 
sehr hoch. Denn für die Zulässigkeit ei- 
ner Veröffentlichung bedarf es in jedem 
EinzelfalleinerAbwägungzwischen dem 
Informationsinteresse der Öffentlichkeit 
unddem Interesse desBetroffenenandem 
Schutz seiner Privatsphäre. Eine solche 
Interessenabwägung kann nur schwer in 
Bezug auf eine Veröffentlichung vorge- 
nommen werden, die noch gar nicht be- 
kannt ist und bei der insbesondere offen 
bleibt, mit welchem Inhalt und in wel- 
chem Kontext sie getätigt wird. Das be- 
deutet, dass ein persönlichkeitsrecht- 
licher Anspruch grundsätzlich nur auf 
eine Erstbegehungsgefahr gestützt wer- 
den kann, wenn der Sachverhalt so ge- 
lagert ist, dass praktisch jede Art und 
Weise der Veröffentlichung rechts- 
widrig wäre (Lampmann www.Ihr- 
law.de 27.09.2012; Richter verbieten 
Pornografie-Pranger, www.sueddeut- 
sche.de 26.09.2012). 


OVG Rheinland-Pfalz 


Hautfarbe als 
Diskriminierungsmerkmal 
bei Polizeikontrollen un- 
zulässig 


Der Rechtsstreit um die Kontrolle ei- 
nes Deutschen dunkler Hautfarbe durch 
Beamte der Bundespolizei ist durch über- 
einstimmende Erledigungserklärungen 
der Verfahrensbeteiligten beendet wor- 
den,nachdem VertreterderBundespolizei 
sich für die Kontrolle im Zug ent- 
schuldigt haben. Dies geht aus einem 
Beschluss des Oberverwaltungsgerichts 
(OVG) Rheinland-Pfalz vom 29.10.2012 
hervor. 


Der Kläger, ein 26-jähriger deut- 
scher Student, wurde im Dezember 
2011 auf einer Zugfahrt von Kassel 
nach Frankfurt am Main von zwei 
Bundespolizisten angesprochen und 
aufgefordert, sich auszuweisen, was 
dieser verweigerte. Daraufhin durch- 
suchten die Polizisten seinen Rucksack 
vergeblich nach Ausweispapieren und 
nahmen ihn mit zu ihrer Dienststelle 
nach Kassel, wo seine Personalien fest- 
gestellt werden konnten. Die Beamten 
beriefen sich auf eine Vorschrift des 
Bundespolizeigesetzes, wonach die 
Bundespolizei zur Verhinderung oder 
Unterbindung unerlaubter Einreise in 
das Bundesgebiet in Zügen jede Person 
kurzfristig anhalten, befragen und von 
ihr die Aushändigung mitgeführter Aus- 
weispapiere verlangen kann, soweit 
aufgrund von Lageerkenntnissen oder 
grenzpolizeilicher Erfahrung anzuneh- 
men ist, dass der Zug zur unerlaubten 
Einreise genutzt werde. 

Mit seiner Klage machte der Kläger 
geltend, er sei allein wegen seiner dunk- 
leren Hautfarbe kontrolliert worden. Das 
Verwaltungsgericht (VG) Koblenz hatte 
zuvor die Klage abgewiesen. Es hatte sei- 
ne Entscheidung damit begründet, dass 
der Student auf einer Bahnstrecke unter- 
wegs war, die für unerlaubte Einreisen 
genutzt werde. Da nur Stichproben mög- 
lich seien, dürften Fahrgäste auch nach 
ihrem Aussehen ausgewählt werden. Die 
Kontrolle wegen der Hautfarbe erklärte 
das VG zum „geringfügigen Eingriff“ in 
das Persönlichkeitsrecht. Die Bundes- 
beamten hatten ausgesagt, der Kläger sei 
„aufgrund seiner Hautfarbe ins Raster 
gefallen“. 

Das OVG Rheinland-Pfalz ließ die 
Berufung zu und vernahm die beiden 
Bundespolizisten in der mündlichen 
Verhandlung als Zeugen. Dabei gaben 
die Beamten nun an, der Kläger habe 
dadurch Verdacht erweckt, dass er durch 
den voll besetzten Zug gegangen sei. 
Nach Beendigung der Beweisaufnahme 
machte das Gericht deutlich, dass das an 
den Kläger gerichtete Ausweisverlangen 
rechtswidrig war, weil die Hautfarbe des 
Klägers das ausschlaggebende Kriterium 
für die Ausweiskontrolle gewesen sei. 
Diese Maßnahme habe daher gegen das 
Diskriminierungsverbot in Art. 3 Abs. 3 
des Grundgesetzes verstoßen. Nachdem 
sich die Vertreter der Bundespolizei 
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bei dem Kläger für die Kontrolle im 
Zug entschuldigt hatten, erklärten die 
Verfahrensbeteiligten den Rechtsstreit in 
der Hauptsache für erledigt. Das OVG 
erklärte das erstinstanzliche Urteil für 
wirkungslos und legte der Beklagten die 
Kosten des Verfahrens auf. 

Auf die Entscheidung des OVG rea- 
gierte Alexander Bosch von Amnesty 
International mit Erleichterung. Sie sei 
ein „wichtiges Signal gegen Diskrimi- 
nierung bei Personenkontrollen. Es ist 
zugleich eine Genugtuung für all die 
Menschen, die ähnliche diskriminieren- 
de Erfahrungen gemacht haben.“ Die 
Leiterin der Antidiskriminierungsstelle 
des Bundes, Christine Lüders betonte, 
mit dem Beschluss werde eine wichti- 
ge Grenze für polizeiliche Tätigkeit ge- 
setzt: „Ich hoffe sehr, dass der Koblenzer 
Richterspruch jetzt seine Wirkung zeigt.“ 
Die Deutsche Polizeigewerkschaft er- 
klärte dagegen, der Gerichtsbeschluss sei 
„schöngeistige Rechtsprechung“, dievon 
der Praxis und ihren Notwendigkeiten 
keine Ahnung habe (Lenski u. Prantl, SZ 
31.10./01.11.2012, 1, 4, 7; www.kosten- 
lose-urteile.de, Racial Profiling: Polizei 
darf keine Ausweiskontrolle eines 
Dunkelhäutigen aufgrund der Hautfarbe 
durchführen). 


LAG Hamm 


Kein 
Beweisverwertungsverbot 
bei fehlendem Vertrauen 
in Vertraulichkeit 


Das Landesarbeitsgerichtt (LAG) 
Hamm hat mit Urteil vom 10.07.2012 
entschieden, dass das Auswerten des 
Inhalts von privaten Chatprotokollen für 
disziplinarische Maßnahmen, hier zur 
Begründung einer Kündigung, zulässig 
sei (Az. 14 Sa 1711/10). Die Revision 
zum Bundesarbeitsgericht (BAG) wurde 
zugelassen Die Kündigung wurde aus- 
gesprochen, weil der Arbeitnehmer ein 
gegen ihn gerichtetes Vermögensdelikt 
begangen haben soll. Zum Beweis wur- 
de auf den Inhalt von Chatprotokollen 
verwiesen, die der Arbeitgeber auf dem 
Rechner des Mitarbeiters gefunden hatte. 

Das LAG prüfte, ob einer Nutzung 
der Chatprotokolldaten entgegen- 
steht, dass die Nutzung der privaten 


DANA » Datenschutz Nachrichten 4/2012 


Daten des Chatprotokolls gegen das 
Fernmeldegeheimnis und das Daten- 
schutzrecht verstieß. Es sah zwar eine 
solche Verletzung als möglich an. Doch 
leitete es kein Verbot der Verwertung 
dieser „privaten“ Informationen für den 
Arbeitgeber ab: Der Beschäftigte müs- 
se damit rechnen, „dass Spuren, die er 
durch die Nutzung von elektronischen 
Ressourcen des Arbeitgebers hinter- 
lässt, in einem Prozess gegen ihn ver- 
wendet werden“ und zwar, „wenn der 
Arbeitgeber seinen Arbeitnehmern le- 
diglich eine gelegentliche private 
Nutzung elektronischer Ressourcen ge- 
stattet und zugleich darauf hinweist, 
dass bei einer Abwicklung persönli- 
cher Angelegenheiten auf elektroni- 
schen Geräten und über das Netzwerk 
der Mitarbeiter keine Vertraulichkeit 
erwarten und der Arbeitgeber die 
Nutzung überwachen und bei gegebe- 
ner Notwendigkeit die Daten einsehen 
kann“. 

Die Fragen zu einem Verwertungs- 
verbots im Bereich datenschutzwidrig 
erlangter Beweismittel für Arbeitgeber 
sind bisher nicht eindeutig beantwortet. 
Das BAG hatte im Juni 2012 im Falle 
einer Kündigung einer stellvertretenden 
Filialleiterin einer Einzelhandelsfiliale 
auf der Basis einer verdeckten Video- 
überwachung die Sache an das LAG 
Köln mit der Begründung zurückver- 
wiesen, dass die „Voraussetzungen für 
eine prozessuale Verwertung der Video- 
aufzeichnungen“ zu prüfen seien (DANA 
3/2012, 140; Leitsätze: http://www.lag- 
hamm.nrw.de/service/leitsaetze/index. 
php; Weigelt www.zeit.de 29.08.2012). 


ArbG Augsburg 


Beweisverwertungsverbot 
wegen unverhältnis- 
mäßiger Überwachung 
des Betriebsrats-PCs 


Die in Friedberg bei Augsburg an- 
sässige Großbäckerei Ihle verdäch- 
tigte einen 54-jährigen Betriebsratsvor- 
sitzenden des Betrugs, ließ seinen PC 
ausspionieren und kündigte ihn darauf- 
hin. Das Arbeitsgericht Augsburg er- 
klärte diese Spionageaktion mit Urteil 
vom 04.10.2012 für „nicht verhältnis- 


mäßig“ und damit die ausgesproche- 
ne Kündigung für unrechtmäßig. Dem 
Betroffenen war in einer sogenannten 
Verdachtskündigung vorgeworfen wor- 
den, erhabe am Rechner des Betriebsrats 
sein Arbeitszeitkonto zu seinen Gunsten 
manipuliert. Die Großbäckerei hatte des- 
halb ohne Wissen des Betriebsrats eine 
Spähsoftware auf dem Rechner instal- 
lieren lassen. Die Firmenleitung meinte, 
so die Rechtmäßigkeit der Kündigung 
vor Gericht beweisen zu können. Das 
Gericht wies jedoch den Antrag der 
Firma Ihle ab, weil die Überwachung 
des Betriebsratsrechners das „allgemei- 
ne Persönlichkeitsrecht von Lothar R. 
verletzt‘ habe und überdies „nicht ver- 
hältnismäßig“ gewesen sei, so Manfred 
Irany, Präsident des Arbeitsgerichts. 

In der Begründung machte das Gericht 
deutlich, dass nur strafbare Handlungen, 
eine schwere Pflichtverletzung und ein 
schwerer Vertrauensbruch Grundlage für 
eine Verdachtskündigung sein könnten. 
Der Verdacht müsse durch Tatsachen be- 
gründetwerdenunddringendsein. Damit, 
dass die Firma Ihle auf dem Rechner des 
Betriebsratsvorsitzenden heimlich eine 
Überwachungssoftware installiert hat, 
habe die Firma das Persönlichkeitsrecht 
des Betriebsratsvorsitzenden verletzt. 
Sie habe auf mildere Maßnahmen ver- 
zichtet und die Kontrolle in einem 
Übermaß betrieben. Selbst der persönli- 
che E-Mail-Verkehr wurde erfasst. Die 
sekündlich angefertigten Screenshots 
erstreckten sich jeweils über eine Dauer 
von fünf bis sieben Minuten und durften 
wegen ihrer Unverhältnismäßigkeit im 
Verfahren nicht gewertet werden. Damit 
fehlte auch der Nachweis für den von 
der Firma Ihle angegebenen dringen- 
den Verdacht. Hätte die Bäckereikette 
nur die Aktivitäten des Betriebsrats auf 
seinem Arbeitszeitkonto dokumentiert, 
wäre - so das Gericht - die Überwachung 
wohl zulässig gewesen, um mögliche 
Manipulationen nachzuweisen. 

Ihle-Personalchefin Jacqueline Dziurla 
erklärte nach der Urteilsverkündung, 
man wolle die gerichtlichen Argumente 
sorgfältig prüfen und erst dann entschei- 
den, wie es weitergeht. Dabei werde man 
auch die öffentliche Wirkung des ganzen 
VerfahrensindieEntscheidungmiteinflie- 
Ben lassen. Die große Aufmerksamkeit, 
die das Kündigungsverfahren vor dem 
Arbeitsgericht in den Medien gefun- 
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den hat, war keine gute Werbung für 
die Großbäckerei mit ihren knapp 
3000 Beschäftigten. Die Gewerkschaft 
Nahrung-Genuss-Gaststätten (NGG) 
hatte den Fall publik gemacht. Tim 
Lubecki, der Geschäftsführer von NGG 
in Augsburg, forderte die Firma auf, 
die Kündigung gegen ihren Friedberger 
Betriebsratsvorsitzenden zurückzuneh- 
men. Indiesem Falle seidieGewerkschaft 
bereit, mit der Firmenleitung wieder 
„vertrauensvoll und kooperativ“ zu- 


sammenzuarbeiten. Die Gewerkschaft 
hatte zur Urteilsverkündung und für 
die anschließende Pressekonferenz 
mit Prof. Wolfgang Däubler von der 
Universität Bremen einen angesehe- 
nen Arbeitsrechtler engagiert, der ange- 
sichts der Entscheidung aber nicht mehr 
viel zu erläutern hatte und sich verbal 
vor dem Gericht verneigte: „Es gibt 
noch Richter in Deutschland“. Die NGG 
will eine Strafanzeige gegen Ihle wegen 
Behinderung der Betriebsratstätigkeit 


Buchbesprechung 


Hauser, Andrea/Haag, Ina 
Datenschutz im Krankenhaus 
Deutsche Krankenhaus Verlags- 
gesellschaft mbH Düsseldorf 

4. Aufl. 2012 

ISBN 978-3-942734-25-7 

372 S., 45 Euro 


Die von der Deutschen Krankenhaus 
Verlagsgesellschaft seit 1990 herausge- 
gebene Veröffentlichung ist mit jeder 
Auflage umfangreicher und detaillier- 
ter geworden. Nach den von Thomas 
Barta und dann von Jörg Meister und 
Irene Klöcker inhaltlich verantworte- 
ten Vorauflagen haben sich nun zwei 
Juristinnen mit dem Krankenhaus- 
datenschutz befasst, die als Referen- 
tinnen der Rechtsabteilung der Deut- 
schen Krankenhausgesellschaft damit 
auch beruflich intensiv zu tun haben. 
Das Buch dient allen, die sich mit dem 
Datenschutz im Krankenhaus in irgen- 
deiner Weise befassen, als umfassende 
Informations- wie als Meinungsquelle. 

Die Materialsammlung ist einzigartig: 
Dokumentiert werden alle gesetzlichen 
Regelungen, die Rechtsprechung und die 
verschriftlichte Praxis der Datenschutz- 
aufsichtsbehörden von Relevanz. Dabei 
werden sowohl die ärztliche Schweige- 
pflicht wie auch der Datenschutz mit 
ihren normativen Wurzeln und in ih- 
rem Wechselspiel dargestellt und an 
Hand der wichtigsten in der Praxis bis- 
her aufgetretenen Konfliktlagen mit den 
wesentlichen Argumenten behandelt: 
Verwaltung, Abrechnung, Organisation, 
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Kommunikation, Datenübermittlung, 
Dokumentation, Archivierung und Da- 
tenvernichtung, Betroffenenrechte, be- 
trieblicher Datenschutzbeauftragter, For- 
schung... In einem besonderen Kapitel 
wird der Datenschutz für Krankenhaus- 
bedienstete (Beschäftigtendatenschutz) 
erörtert. Die Präsentation erfolgt in 
einer gut gegliederten und auch für 
NichtjuristInnen verständlichen Weise 
unter vollständiger Angabe aller we- 
sentlichen Quellen (Rechtsprechungs- 
und Literaturangaben, detaillierte Ver- 
zeichnisse zum Inhalt, zu Abkürzungen, 
zu Stichworten) — auf dem neuesten 
Stand. Berücksichtigt und teilweise ab- 
gedruckt sind die Orientierungshilfe 
Krankenhausinformationssysteme der 
Datenschutzbeauftragten des Bundes 
und der Länder sowie das noch nicht in 
Kraft getretene Patientenrechtegesetz, 
ebenso wie alle einschlägigen Spezial- 
regelungen des Bundes (auch im SGB- 
Bereich) wie der Länder (Landes- 
krankenhausgesetze). 

Das Buch ist aber nicht nur ein her- 
vorragendes Nachschlagewerk, es dis- 
kutiert inhaltlich engagiert die be- 
handelten Fragen. Dabei nimmt es 
durchgängig eine äußerst pragmatische 
krankenhausfreundliche Position ein, 
setzt sich aber mit Gegenmeinungen 
auseinander. So sehr dabei das Anliegen 
der Funktionstüchtigkeit von Kranken- 
häusern berechtigt ist, so ist insofern 
eine kritische Hinterfragung nötig: 

Ein beliebtes Legitimationsmuster 
der Autorinnen ist die konkluden- 


trotz des Urteils aufrecht erhalten, 
da bisher nicht geklärt wurde, wer 
die Manipulationen am Rechner des 
Betriebsratsvorsitzenden vorgenommen 
hat (Ross, Ihle blitzt vor Gericht ab, SZ 
05.10.2012, 34; Bäckerei Ihle: Rechner- 
Überwachung unzulässig, www.merkur- 
online.de 04.10.2012; Ihle-Betriebsrat 
darf bleiben, www.donaukurier.de 
04.10.2012). 


te Einwilligung, die sie zwang- 
los und ohne vertiefte Erörterung der 
Anforderungen des $ 4a BDSG von der 
Schweigepflicht auf den Datenschutz 
übertragen. Dabei verwischen sie — 
aus Darstellungs- und Praktikabilitäts- 
gründen nachvollziehbar, aber recht- 
lich nicht korrekt — Einwilligung und 
Vertragsabwicklung. Anstelle des stren- 
gen Erforderlichkeitsgrundsatzes wird 
der weniger verbindliche Verhältnis- 
mäßigkeitsgrundsatz bemüht (etwa bei 
Zugriffsbeschränkungen, S. 50). Bei 
der Darstellung der Auskunfts- und 
Einsichtsrechte der PatientInnen wird 
zwar die moderne Rechtsprechung re- 
feriert, aber zugleich auf die entschie- 
denen Fallgestaltungen beschränkt, so 
dass rechtlich völlig überholte und äu- 
Berst fragwürdige Einschränkungen des 
Auskunftsrechts (z. B. die auf objek- 
tive Befunde, S. 63, im Hinblick auf 
Infektionsberichte, S. 71) vorgetragen 
und vertreten werden. 

Überpragmatisch ist auch der Umgang 
mit dem Dilemma der praktischen 
Notwendigkeit des Outsourcing einer- 
seits und der Wahrung des Patienten- 
geheimnisses andererseits. Hier den 
Medizinprodukteberater bei der Opera- 
tion (S. 52), den fernwartenden externen 
Systemadministrator (S. 109) bzw. den 
Auftragsdatenverarbeiter generell (S. 
108) als berufsmäßig tätigen Gehilfen 
und als rechtmäßigen Verarbeiter von 
Patientengeheimnissen einzustufen, ist 
zwar vom Ergebnis für das Krankenhaus 
her bequem, entspricht aber nicht ei- 
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ner sauberen rechtlichen Ableitung 
noch der herrschenden Meinung in 
Rechtsprechung, Literatur und Aufsicht. 

Äußerst erfreulich ist die ausführliche 
Behandlung der mit der Abrechnung 
verbundenen Datenschutzfragen, so- 
wohl im Hinblick auf die Kranken- 
kassen und die gesetzliche Kranken- 
versicherung wie auch hinsichtlich der 
privatärztlichen Abrechnung. Bezüg- 
lich der Datenweitergabe an private 


Versicherungen wird zwar der zentra- 
le Beschluss des Bundesverfassungs- 
gerichts von 2006 referiert, nicht aber 
die Konsequenz hieraus in Form von 
Musterformulierung von Schweige- 
pflichtentbindungserklärungen, auf die 
sich die Datenschutzaufsichtsbehörden 
mit dem Gesamtverband der Deutschen 
Versicherungswirtschaft geeinigt ha- 
ben (http://www.datenschutz.hessen.de/ 
dk20120117.htm). Diese kleineren 


Mängel ändern aber nichts am Ge- 
samturteil: Wer mit Datenschutz im 
Krankenhaus zu tun hat, für den ist die- 
ses Buch Pflichtlektüre; ja für die mei- 
sten Fragestellungen genügt es so- 
gar als einzige Informationsquelle. Es 
geht (soweit eine widerspruchsfreie 
Argumentation dies erlaubt) rechtlich in 
die Tiefe und gibt den PraktikerInnenvor 
Ort Hunderte von direkt anwendbaren 
nützlichen Tipps. 


Mitmach-Aktion des Landesverbandes der Humanistischen Union Baden-Württemberg 


Musterbrief 
Adresse Datum 
Anschrift 


Bettr.: Lichtbildanforderung für die elektronische Gesundheitskarte 
Sehr geehrte Damen und Herren, 


Sie haben mich gebeten, Ihnen mein Lichtbild für die Anfertigung der elektronischen Gesundheitskarte zu übersenden. Gegen diese 
Lichtbildanforderung lege ich hiermit 


Widerspruch 
und begründe diesen nachfolgend: 


Zunächst halte ich es für grundsätzlich unnötig, dass meine eGK mit meinem Foto versehen wird. Mein Arzt und meine Ärztin kennen 
mich in Person. Wer mich nicht kennt, kann sich meiner Identität zusätzlich durch einen Blick in meinen Personalausweis und dortiges 
Foto vergewissern. Ein Foto in der eGK ist also gar nicht notwendig. 


Unabhängig davon halte ich es auch aus nachfolgend dargestellten rechtlichen Gründen für unzulässig, von mir ein Foto zu Einstellung 
in die eGK zu verlangen: 


Die Anforderung des Lichtbildes stellt einen Verwaltungsakt dar, da in dem Schreiben - in Fettdruck hervorgehoben — auf die ge- 
setzlich verankerte Pflicht der Versicherten zur Lichtbildbereitstellung hingewiesen wird. Da Ihr Aufforderungsschreiben dazu dient, 
die öffentlich-rechtliche Regelung in $ 291 SGB V umzusetzen, liegt ungeachtet der äußeren Form des Schreibens ein öffentlich- 
rechtliches Handeln vor. Das Schreiben entfaltet für den Adressaten auch belastende Wirkung, da dieser ein Lichtbild anfertigen lassen 
muss und es anschließend übersenden muss. 


Die Lichtbildanforderung ist nach hier vertretener Auffassung rechtswidrig. $ 291 SGB V verlangt, dass auf der Krankenversicherten- 
karte „Lichtbild und Unterschrift des Versicherten“ aufgebracht werden. Sinn dieser Regelung ist es, Missbräuche dadurch zu verhin- 
dern, dass die eGK mittels Lichtbild und Unterschrift ähnlich dem Personalausweis oder Reisepass zu einem Ausweis- und Identifi- 
kationsdokument ausgestaltet wird. Dies ergibt sich auch klar aus Anlage 4a des BMV-A. Dort heißt es in Anhang 1 unter Ziffer 1.2.: 


„Der Arzt ist verpflichtet, die Identität des Versicherten zu prüfen. ... Die Identität des Versicherten ist anhand der auf der elektro- 
nischen Gesundheitskarte aufgebrachten Identitätsdaten (Lichtbild, Unterschrift, Name, Vorname, Geburtsdatum) zu prüfen.“ 


Eine solche Identitätsprüfung durch den Arzt ist aber nur möglich, wenn bereits bei der Herstellung der eGK ein identitätsgeprüftes 
Lichtbild verwendet worden ist. Ich verweise ergänzend auf eine im Internet veröffentlichte Broschüre des BMG mit der Bezeich- 
nung „Die elektronische Gesundheitskarte“. Dort heißt es auf Seite 10: „Das aufgedruckte Foto weist einen Versicherten zweifelsfrei 
als Inhaberin oder Inhaber der Karte aus.‘ Auch hat das BMG durch die damalige Frau Staatssekretärin Caspers-Merk (Lörrach) auf 
eine Bundestagsanfrage mit der Arbeitsnummer 11/75, die die Notwendigkeit einer Identitätsprüfung durch die Krankenkassen bei 
Ausgabe der eGK betraf, im November 2008 dahingehend Stellung genommen, dass zwar die Ausgestaltung des Verfahrens in der Zu- 
ständigkeit der Krankenkassen liege, dabei aber Verfahren zu bevorzugen seien, die eine Identitätsprüfung der Versicherten beinhalten. 


Ohne eine solche Prüfung wird es weiterhin Missbräuche gerade durch jene Personen geben, die auch bisher schon in betrügerischer 
Weise zum Schaden der Versicherten Leistungen der Krankenkasse erschlichen haben. Solange in dem Verfahren zur Ausgabe der 
eGK nicht sichergestellt ist, dass die eGKs auch tatsächlich mit einem Foto des Karteninhabers versandt werden, kann die eGK ihre 
gesetzlich vorgesehene Funktion nicht erfüllen. Insbesondere wäre es nicht möglich, die eGK in der im BMV-Ä vorgesehenen Art und 
Weise zu verwenden. 


Mit freundlichen Grüßen 
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Ihr Internet-Browser versucht gerade, 
Kontakt zu einer Webseite herzustellen, die 
im Zusammenhang mit der Verbreitung von 
Kinderpornografie genutzt wird. Kinderpornografie 
stellt sexuelle Missbrauchshandlungen an Kindern dar. 
Die Verbreitung, der Erwerb und der Besitz von kinderpornografie 
ist nach 8 184 b Strafgesetzbuch strafbar. 


Der sexuelle Missbrauch von Kindern bedeutet für die Opfer das Erleiden 
physischer und psychischer Gewalt und ist in der Regel mit lebenslangen 
Schädigungen verbunden. Durch die Dokumentation und Veröffentlichung der 
Taten im Internet werden die Opfer zusätzlich traumatisiert und dauerhaft in 
der Öffentlichkeit stigmatisiert. Zudem generiert die massenweise Verbreitung 
im Internet die Nachfrage nach neuem Material und fördert so zumindest 
mittelbar die Begehung weiterer Missbrauchstaten. 


Sue] .d.3 


Falls Sie Einwände gegen die Sperrung dieser Webseite haben oder sie 
für nicht korrekt oder ungerechtfertigt halten, so kontaktieren Sie bitte das 
Bundeskriminalamt unter folgender E-Mail-Adresse kontakt@bka.de. 


Weder Informationen zu Ihrer IP-Adresse noch andere Daten, anhand derer 
PEERT Sie identifiziert werden könnten, werden vom Bundeskriminalamt 
; N N gespeichert, wenn diese Seite erscheint. Die Sperrung dieser Webseiten 
j erfolgt ausschließlich, um die kriminelle Verbreitung von 
Darstellungen sexuellen Missbrauchs und die 
weitere Ausbeutung der Kinder zu erschweren. 


BIT-WEIRTe sT-Wor: Tel sl dTnTel=TgoTelgnteieir:1u-WölnteWelt- 
Beweissicherung ist ausschließlich 
SEI stce [Tee Zoliyz-iR 


